Dropbox APIを使用するKimsukyのマルウェア
ID: 8382eef6-6a5d-5ec4-92f6-db5db1459181
STIX ID: report--8382eef6-6a5d-5ec4-92f6-db5db1459181
Feed Name: IIJ Security Diary
Threat Score
IIJは2026年3月にLNKドロッパーを介して配布されたPowerShellマルウェアを解析し、本マルウェアがMACアドレス由来のクライアントIDを生成してシステム情報を収集・Dropboxへアップロードし、攻撃者が用意したバッチをダウンロード実行させることで次段のマルウェア感染を誘導する運用を確認した。実装やTTPはKimsukyに帰属するとされる過去の攻撃と多く一致し、永続化はタスクスケジューラを用いる。レポートは複数のSHA256ハッシュやファイルパスなどのIoCを提供している。
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
