technical / SOC
立場別 · 1 論調 本号全体
BleepingComputer · United States · オペレーション・エンドゲーム、StealC・Amadey・SocGholishのランサムウェア入口を壊滅
マルウェアの仕組みを詳述。Amadeyが初期アクセスのためのローダーとして機能し、StealCが認証情報とウォレットを窃取する。作戦期間は6月15日から19日で、テイクダウンによってこれらの弾力的なサービスは弱体化するが、完全に消滅することはまれであると指摘している。
“Amadeyがアクセス経路を確保し、StealCがパスワードとデータを窃取する、攻撃チェーンの初期段階を担う。”