Tech Product

JADESNOW

Overview

JADESNOWは、北朝鮮の脅威アクターUNC5342によって使用されるJavaScriptベースのマルウェアである。攻撃の第2ステージで投入され、BNB Smart Chain上のスマートコントラクトからEtherHiding技術を用いてさらなるペイロードを取得する役割を担う。このダウンローダーを介して、最終的なバックドアであるINVISIBLEFERRETなどがシステムに送り込まれる。

Mentioned Articles

1 件

External Mentions

10 件