Loading article…
PoisonIvyは、キーロギング、画面キャプチャ、ビデオキャプチャ、ファイル転送、システム管理、パスワード盗難、トラフィック中継を可能にするリモートアクセス型トロイの木馬です。 [1] 2005 年頃に中国のハッカーによって作成され[2] 、 2011 年のRSA SecurID認証ツールの侵害や化学会社に対するNitro 攻撃など、いくつかの有名なハッキングで使用されました。 [3] [4] [5] [6] [7] [8]このマルウェアの別名は「Backdoor.Darkmoon」です。[9]
参考文献
- ^ 「POISON IVY: 被害の評価と情報の抽出」(PDF) . FireEye . 2021年3月11日閲覧。
- ^ Keizer, Gregg (2011 年 10 月 31 日)。「『Nitro』ハッカーがストックマルウェアを使用して化学および防衛の機密を盗む」Computerworld。
- ^ “Poison Ivy NJCCIC Threat Profile”. nj.gov . NJCCIC. 2017年4月12日. 2021年6月3日時点のオリジナルよりアーカイブ。 2021年3月11日閲覧。
- ^ ヒギンズ、ケリー・ジャクソン(2013年8月21日)。「Poison Ivy Trojan Just Won't Die」DARK Reading 。 2021年3月12日閲覧。
- ^ カーク、ジェレミー(2013年8月22日)。「RSA SecurID攻撃で使用されたPoison Ivyトロイの木馬は依然として人気」。InfoWorld 。 2021年3月12日閲覧。
- ^ Mills, Elinor (2011年4月5日). 「RSAへの攻撃ではExcelのゼロデイFlashエクスプロイトが使用されました」. CNET . 2011年7月17日時点のオリジナルよりアーカイブ。
- ^ 「『Nitro 攻撃』が続く」。Virus Bulletin。2011 年 12 月 13 日。
- ^ Phneah, Ellyne (2011年11月1日). 「『Nitro』攻撃は化学企業を標的に」ZDNet。[リンク切れ]
- ^ Fisher, Dennis (2012年8月30日). 「Javaのゼロデイ脆弱性の利用がNitro Attack Crewに関係」. threatpost . 2021年6月2日時点のオリジナルよりアーカイブ。 2021年4月7日閲覧。
