【訳】
[MQsTTang: Mustang Pandaの最新バックドア、QtとMQTTで新境地を開拓する
【図表】
図1. MQsTTangの既知のターゲットと疑いのあるターゲットを示す地図
図2. QMQTTライブラリのクラスを示すRTTI
図3. サブプロセスと実行されたタスクを示す実行グラフ
表1. バックドアによって実行されるタスク
タスク番号 | 引数値 | タスク説明 |
---|---|---|
1 | 5 | C&C通信を開始する。 |
2 | 9 | コピーを作成し、起動する。 |
3 | 32 | パーシステンスコピーを作成する。 |
4 | 119 | パーシステンスを確立する。 |
5 | 148 | 再帰的な実行を停止する。 |
【公開情報】
◆MQsTTang: Mustang Panda’s latest backdoor treads new ground with Qt and MQTT (WElivesecurity, 2023/03/02)
[MQsTTang: Mustang Pandaの最新バックドア、QtとMQTTで新境地を開拓する]
https://www.welivesecurity.com/2023/03/02/mqsttang-mustang-panda-latest-backdoor-treads-new-ground-qt-mqtt/
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆Mustang Panda / HoneyMyte / TEMP.Hex (まとめ)
https://malware-log.hatenablog.com/entry/HoneyMyte
◆マルウェア / Malware (まとめ)
◆標的型攻撃マルウェア (まとめ)
◆MQsTTang (まとめ)
https://malware-log.hatenablog.com/entry/MQsTTang