TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Charming Kitten hackers use new ‘NokNok’ malware for macOS

【訳】

Charming Kittenハッカー、macOS向け新マルウェア「NokNok」を使用


【図表】


最新のCharming Kittenキャンペーンからサンプルされた電子メール(Proofpoint社)

別の偽ペルソナからの2通目のメール(Proofpoint社)

GorjolEcho感染チェーン(Proofpoint社)

macOSユーザーに送信されたフォローアップメール(Proofpoint)

NokNokマルウェアを投下する偽RUSI VPNサイト(Proofpoint)

NokNok 感染チェーン (Proofpoint)

NokNokモジュール(Proofpoint社)
出典: https://www.bleepingcomputer.com/news/security/charming-kitten-hackers-use-new-noknok-malware-for-macos/


【ニュース】

◆Charming Kitten hackers use new ‘NokNok’ malware for macOS (BleepingComputer, 2023/07/09 10:13)
[Charming Kittenハッカー、macOS向け新マルウェア「NokNok」を使用]
https://www.bleepingcomputer.com/news/security/charming-kitten-hackers-use-new-noknok-malware-for-macos/


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)
  ◆標的型攻撃組織 / APT (まとめ)

◆APT33 (まとめ)
https://malware-log.hatenablog.com/entry/APT33


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023