【訳】
Microsoft:北朝鮮のハッカー集団がQilinランサムウェアの仲間入り
【図表】
Moonstone Sleet PuTTY攻撃の流れ(Microsoft)
出典: https://www.bleepingcomputer.com/news/security/microsoft-north-korean-hackers-now-deploying-qilin-ransomware/
【要約】
マイクロソフトは、北朝鮮のハッカー集団「Moonstone Sleet」がQilinランサムウェアを展開し始めたと報告した。従来は独自のランサムウェアを使用していたが、RaaSを利用するのは初めて。彼らはトロイの木馬化ソフトや偽企業を使い、金融やスパイ活動の標的を狙う。Qilinは2022年に登場し、これまでに310以上の攻撃を主張。Moonstone Sleetは過去にFakePennyランサムウェアを使用し、多額の身代金を要求したこともある。
【ニュース】
◆Microsoft: North Korean hackers join Qilin ransomware gang (BleepingComputer, 2025/03/07 07:10)
[Microsoft:北朝鮮のハッカー集団がQilinランサムウェアの仲間入り]
https://www.bleepingcomputer.com/news/security/microsoft-north-korean-hackers-now-deploying-qilin-ransomware/
【関連まとめ記事】
◆全体まとめ
◆マルウェア / Malware (まとめ)
◆ランサムウェア (まとめ)
◆Qilin / Agenda (まとめ)
https://malware-log.hatenablog.com/entry/Qilin