中国に関連する APT グループMustang Panda (別名 Hive0154、 Camaro Dragon、 RedDelta 、 Bronze President ) が、 TONESHELLバックドアの更新バージョンと、これまで文書化されていなかった SnakeDisk と呼ばれる USB ワームを使用していることが確認されました。
Mustang Pandaは少なくとも2012年から活動しており、 政府機関、シンクタンク、 NGO、さらには バチカンのカトリック組織など 、 ...
中国に関連する APT グループMustang Panda (別名 Hive0154、 Camaro Dragon、 RedDelta 、 Bronze President ) が、 TONESHELLバックドアの更新バージョンと、これまで文書化されていなかった SnakeDisk と呼ばれる USB ワームを使用していることが確認されました。
Mustang Pandaは少なくとも2012年から活動しており、 政府機関、シンクタンク、 NGO、さらには バチカンのカトリック組織など 、 ...
2025年7月、IBM X-Forceは、中国と連携する脅威アクターHive0154に起因する新たなマルウェアを発見しました。これには、検出を回避し、複数の新機能を搭載した更新版Toneshellの亜種と、8月中旬に発見された新型USBワーム「 SnakeDisk」が含まれています。このワームは、タイのIPアドレスを持つデバイスでのみ実行され、2024年12月にNetskopeによって発見されたYokaiバックドアをドロップします。
2025年7月、IBM X-Forceは、中国と連携する脅威アクターHive0154に起因する新たなマルウェアを発見しました。これには、検出を回避し、複数の新機能を搭載した更新版Toneshellの亜種と、8月中旬に発見された新型USBワーム「 SnakeDisk」が含まれています。このワームは、タイのIPアドレスを持つデバイスでのみ実行され、2024年12月にNetskopeによって発見されたYokaiバックドアをドロップします。
The China-aligned threat actor known as Mustang Panda has been observed using an updated version of a backdoor called TONESHELL and a previously undocumented USB worm called SnakeDisk.
"The worm o…
#hackernews #news
The China-aligned threat actor known as Mustang Panda has been observed using an updated version of a backdoor called TONESHELL and a previously undocumented USB worm called SnakeDisk.
"The worm o…
#hackernews #news
www.all-about-security.de/hive0154-ali...
www.all-about-security.de/hive0154-ali...
Mustang Pandaとして知られる中国と連携した脅威アクターは、TONESHELLと呼ばれるバックドアの更新バージョンと、以前は文書化されていないSnakeDiskと呼ばれるUSBワームを使用して観察されています。
IBM X-Forceの研究者であるGolo MührとJoshua Chungは、先週発表された分析で、「ワームはタイを拠点とするIPアドレスを持つデバイスでのみ実行され、Yokaiバックドアをドロップします」と述べています。
Mustang Pandaとして知られる中国と連携した脅威アクターは、TONESHELLと呼ばれるバックドアの更新バージョンと、以前は文書化されていないSnakeDiskと呼ばれるUSBワームを使用して観察されています。
IBM X-Forceの研究者であるGolo MührとJoshua Chungは、先週発表された分析で、「ワームはタイを拠点とするIPアドレスを持つデバイスでのみ実行され、Yokaiバックドアをドロップします」と述べています。
The China-aligned threat actor known as Mustang Panda has been observed using an updated version of a backdoor called TONESHELL and a previously undocumented USB worm called SnakeDisk. "The worm only executes on…
The China-aligned threat actor known as Mustang Panda has been observed using an updated version of a backdoor called TONESHELL and a previously undocumented USB worm called SnakeDisk. "The worm only executes on…
2025年9月15日Ravie Lakshmananマルウェア / ネットワークセキュリティ Mustang Pandaとして知られる中国系の脅威アクターが、TONESHELLと呼ばれるバックドアの更新版と、これまで文書化されていなかったUSBワーム「SnakeDisk」を使用していることが確認されました。 「このワームはタイのIPアドレスを持つデバイスでのみ実行され、Yokaiバックドアをドロップします」と、IBM X-Forceの研究者Golo…
2025年9月15日Ravie Lakshmananマルウェア / ネットワークセキュリティ Mustang Pandaとして知られる中国系の脅威アクターが、TONESHELLと呼ばれるバックドアの更新版と、これまで文書化されていなかったUSBワーム「SnakeDisk」を使用していることが確認されました。 「このワームはタイのIPアドレスを持つデバイスでのみ実行され、Yokaiバックドアをドロップします」と、IBM X-Forceの研究者Golo…
📝 Selon Intezer, un nouveau variant du backdoo…
https://cyberveille.ch/posts/2025-09-11-nouveau-variant-de-toneshell-de-mustang-panda-anti-analyse-avancee-et-ciblage-du-myanmar/ #DLL_sideloading #Cyberveille
📝 Selon Intezer, un nouveau variant du backdoo…
https://cyberveille.ch/posts/2025-09-11-nouveau-variant-de-toneshell-de-mustang-panda-anti-analyse-avancee-et-ciblage-du-myanmar/ #DLL_sideloading #Cyberveille
IBM X-Force の研究者は、Mustang Panda としても知られる中国と連携した脅威アクター Hive0154 が組織した、洗練された新しいマルウェア キャンペーンを発見しました。
発見されたマルウェアには、検出システムを回避する高度な Toneshell バックドアの亜種や、タイのデバイスを特に狙った SnakeDisk と呼ばれる新型 USB ワームが含まれています。
IBM X-Force の研究者は、Mustang Panda としても知られる中国と連携した脅威アクター Hive0154 が組織した、洗練された新しいマルウェア キャンペーンを発見しました。
発見されたマルウェアには、検出システムを回避する高度な Toneshell バックドアの亜種や、タイのデバイスを特に狙った SnakeDisk と呼ばれる新型 USB ワームが含まれています。
最新の ToneShell 亜種では、Windows タスク スケジューラ COM サービスを活用することで、永続化戦略に顕著な進歩がもたらされています。
この軽量バックドアは、従来は DLL サイドローディング技術を通じて配信されていましたが、現在では強化された永続化メカニズムと高度な分析防止機能が組み込まれており、セキュリティ チームにとって大きな課題となっています。
サイバーセキュリティ研究者は、ToneShell バックドアの新しい亜種を特定し、中国と関係のある Musta...
最新の ToneShell 亜種では、Windows タスク スケジューラ COM サービスを活用することで、永続化戦略に顕著な進歩がもたらされています。
この軽量バックドアは、従来は DLL サイドローディング技術を通じて配信されていましたが、現在では強化された永続化メカニズムと高度な分析防止機能が組み込まれており、セキュリティ チームにとって大きな課題となっています。
サイバーセキュリティ研究者は、ToneShell バックドアの新しい亜種を特定し、中国と関係のある Musta...
cybersecuritynews.com/new-toneshel...
#Infosec #Security #Cybersecurity #CeptBiro #ToneShell #Backdoor #NewFeatures #TaskScheduler #COMService #Persistence
cybersecuritynews.com/new-toneshel...
#Infosec #Security #Cybersecurity #CeptBiro #ToneShell #Backdoor #NewFeatures #TaskScheduler #COMService #Persistence