2022年以降、中国にリンクされたグループ、ファントム・トーラスは、デリケートなデータを盗むために、ステルスマルウェアを利用して、政府及び防衛機関を目標としている。
A China-linked group, Phantom Taurus, has targeted government and defense entities worldwide since 2022 using stealthy malware to steal sensitive data.
中国とつながっているサイバーグループ"ファントム・タウルス"は少なくとも2022年以来,IISのウェブサーバーを侵害するために,NET-STARというカスタム .NETマルウェアを使用して,アジア,アフリカ,中東の政府,国防,外交機関を積極的に標的としている.
A China-linked cyber group called Phantom Taurus has been actively targeting government, defense, and diplomatic entities across Asia, Africa, and the Middle East since at least 2022, using custom .NET malware named NET-STAR to compromise IIS web servers.
このグループは、Diploomic Spectorerという操作で知られる。 Microsoft Exchange のようなシステムで、ファイル無しの実行や、検出を回避するステルスツールなどのステルス的な戦術を利用している。
The group, also known as Operation Diplomatic Specter, employs stealthy tactics like fileless execution and evasion tools to avoid detection, exploiting vulnerabilities in systems like Microsoft Exchange.
メール攻撃からデータベースから直接データ抽出へ、アフガニスタンやパキスタンを含む各国から機密情報に焦点をあてた。
It has shifted from email attacks to directly extracting data from databases, focusing on sensitive information from nations including Afghanistan and Pakistan.
正確 な 感染 法 は まだ はっきり し て い ませ ん が , その 活動 は , 世界 の 主要 な 出来事 や 中国 の 戦略 上 の 関心事 と 調和 し て い ます。
While the exact infection methods remain unclear, its activities align with major global events and Chinese strategic interests.