Tech Product

GHOSTBLADE

Overview

GHOSTBLADEは、DarkSwordエクスプロイトチェーンの最終段階で送り込まれる、極めて強力なデータ窃取用マルウェア(インフォスティーラー)である。iMessage、Telegram、WhatsAppなどのメッセージアプリの履歴、ブラウジング履歴、位置情報、写真のメタデータなど、デバイス内のあらゆる個人情報を標的とする。特に暗号資産の窃取に特化した機能を持ち、主要な取引所アプリやハードウェアウォレットのコンパニオンアプリから秘密情報を探索・流出させる設計がなされている。短時間で大量のデータを抜き出し、即座に自己消去するヒットアンドラン型の戦術をとる。

Mentioned Articles

1 件