B
今週中
OnyxC2は、210以上のアプリケーションを標的とする高度なMaaS(Malware-as-a-Service)型の情報窃取マルウェアです
📌 一言でいうと
MaaS型情報窃取マルウェア">OnyxC2は、210以上のアプリケーションを標的とする高度なMaaS(Malware-as-a-Service)型の情報窃取マルウェアです。DLLサイドローディングや暗号化ペイロードを用いて検知を回避し、ブラウザ、パスワードマネージャー、仮想通貨ウォレットなどからデータを盗み出します。サブスクリプション形式で販売されており、検知された場合の返金保証を提供するなど、攻撃者にとって利便性の高いサービスとして展開されています。
🏢影響範囲
広範なアプリケーション(ブラウザ、ウォレット、FTPクライアント等)を利用する個人および企業組織
✅該当時の対応
不審なメールの添付ファイルやリンクを開かないこと。EDR等のエンドポイントセキュリティ製品を導入し、DLLサイドローディングなどの不審な挙動を監視すること。多要素認証(MFA)を導入し、パスワード窃取による被害を最小限に抑えること。