テクノロジー
北朝鮮、ブロックチェーンをマルウェア配信に悪用か:Googleが暴く新戦術「EtherHiding」の脅威
Googleの脅威インテリジェンスグループ(GTIG)が、北朝鮮と関連するハッカー集団がブロックチェーン技術を悪用し、極めて巧妙なマルウェア配信を行っていると報告した。「EtherHiding」と名付けられたこの新戦術は […]
JADESNOWは、北朝鮮の脅威アクターUNC5342によって使用されるJavaScriptベースのマルウェアである。攻撃の第2ステージで投入され、BNB Smart Chain上のスマートコントラクトからEtherHiding技術を用いてさらなるペイロードを取得する役割を担う。このダウンローダーを介して、最終的なバックドアであるINVISIBLEFERRETなどがシステムに送り込まれる。