TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

SmokeLoader Malware Resurfaces, Targeting Manufacturing and IT in Taiwan

【訳】

台湾の製造業とITを標的に、マルウェア「SmokeLoader」が再び出現


【図表】



出典: https://thehackernews.com/2024/12/smokeloader-malware-resurfaces.html


【要約】

SmokeLoaderマルウェアが再び活動を開始し、台湾の製造業やIT企業を標的とした新たなキャンペーンが確認されました。このマルウェアは、二次ペイロードの配布やデータ窃取、DDoS攻撃、暗号通貨の採掘など多様な機能を持つモジュールを使用します。フィッシングメールや古い脆弱性を利用して感染を広げ、分析妨害技術で検知を回避。5月のEuropolの取り締まり後も新たなC2インフラで活動を継続中です。特に情報窃取とプラグイン活用による攻撃に警戒が必要です。


【ニュース】

◆SmokeLoader Malware Resurfaces, Targeting Manufacturing and IT in Taiwan (The Hacker News, 2024/12/02)
[台湾の製造業とITを標的に、マルウェア「SmokeLoader」が再び出現]
https://thehackernews.com/2024/12/smokeloader-malware-resurfaces.html


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)
  ◆バンキングマルウェア (まとめ)
  ◆ダウンローダ (まとめ)

◆Smoke Loader (まとめ)
https://malware-log.hatenablog.com/entry/Smoke_Loader


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023