推定読書時間: 10 分
Operation GhostMail: ロシアのAPTがZimbra Webmailを悪用してウクライナの国家機関を標的に 目次 はじめに 標的となるフィッシングメール 感染分析 ステージ1: JavaScriptローダー ステージ2: ブラウザスティーラー インフラストラクチャと属性 CVE評価 結論 Seqriteのカバレッジ IOC MITRE ATT&CK はじめに Seqrite Labs...Sathwik Ram Prakkiは、Quick Healのセキュリティラボでセキュリティ研究者として勤務しています。彼の専門分野は、脅威インテリジェンス、脅威ハンティング、そして検知に関する執筆です。彼は攻撃的セキュリティとWindows内部の知識を持ち、リバースエンジニアリングとマルウェア研究を通じて新たな検知手法の探求に熱心に取り組んでいます。