TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Ransomware: Termite Ransomware

Termite ransomware breaches linked to ClickFix CastleRAT attacks

【要点】 ◎Velvet TempestはClickFixを利用したマルバタイジングで初期侵入し、WindowsツールやPowerShellを用いてDonutLoaderやCastleRATを展開する攻撃が観測された。Termiteランサムウェア関連活動だが実際の暗号化は確認されなかった (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023