āđāļāļ·āļāļāļ āļąāļĒāđāļāđāļāļāļĢāđ! APT-C-60 āļāļĨāđāļāļĒ SpyGlace āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđ āđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāļĩāđāļāļļāđāļāļāđāļēāļāđāļāļĨāđ VHDX āđāļĨāļ° GitHub
āļāđāļ§āļāļāļĨāļēāļāļāļĩ 2025 āđāļāļīāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāļāđāļēāļāļąāļāļāļēāļĄāļāļāđāļāđāļĨāļāđāļāđāļāļāļĢāđ āđāļĄāļ·āđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļāļēāļāļī APT-C-60 āļāļĨāļąāļāļĄāļēāļāļĩāļāļāļĢāļąāđāļāļāļĢāđāļāļĄāđāļāļĄāđāļāļāļāļēāļĢāļāļĢāļĢāļĄāļāđāļāļĄāļđāļĨāļāļĩāđāļāļąāļāļāđāļāļāļĒāļīāđāļāļāļķāđāļ āđāļāļĒāļĄāļļāđāļāđāļāđāļēāđāļāļĒāļąāļāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļāļāđāļēāļāļāļĩāđāļĄāļĨāļŦāļĨāļāļāļĨāļ§āļāļāļĩāđāđāļāļāđāļāļĨāđ VHDX āļāļąāļāļāļĢāļēāļĒ āļāļĢāđāļāļĄāđāļāđ GitHub āđāļāđāļāļāđāļāļāļāļēāļāļŠāļ·āđāļāļŠāļēāļĢāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđ SpyGlace āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāļĩāđāļāļąāļāļāļēāđāļŦāđāļĨāđāļģāļĨāļķāļāđāļĨāļ°āđāļāļāđāļāļĩāļĒāļāļāļ§āđāļēāđāļāļīāļĄ
āđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļŠāļĄāļąāļāļĢāļāļēāļāđāļāļĒāļąāļāļāđāļēāļĒ HR āļāļāļāļāļāļāđāļāļĢāđāļāđāļēāļŦāļĄāļēāļĒ āđāļāļĒāđāļāļāđāļāļĨāđ VHDX āļāļĩāđāļ āļēāļĒāđāļāļĄāļĩāđāļāļĨāđ LNK (shortcut) āļāļķāđāļāđāļĄāļ·āđāļāđāļāļīāļāļāļķāđāļāļāļ°āđāļĢāļĩāļĒāļāđāļāđāđāļāļĢāđāļāļĢāļĄ gcmd.exe āļāļāļ Git āđāļāļ·āđāļāļĢāļąāļāļŠāļāļĢāļīāļāļāđ glog.txt āļāļĩāđāļāļđāļāđāļāđāļēāļĢāļŦāļąāļŠāđāļ§āđ
āļŠāļāļĢāļīāļāļāđāļāļĩāđāļāļ°āđāļŠāļāļāđāļāļāļŠāļēāļĢāļŦāļĨāļāļāļāļē āļŠāļĢāđāļēāļāđāļāļĨāđ āđāļĨāļ°āļĢāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļāđāļāđāļāļ·āđāļāļ āđāļāļĒāļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāļīāļāļāđāļāļāļąāļ StatCounter āđāļāļ·āđāļāļĢāļ°āļāļļāļāļąāļ§āđāļāļĢāļ·āđāļāļāđāļŦāļĒāļ·āđāļ āđāļĨāļ°āđāļāđ GitHub āđāļāđāļāļāđāļāļāļāļēāļāļŠāļąāđāļāļāļēāļĢāļāđāļēāļāđāļāļĨāđ .txt āļāļĩāđāļāļąāđāļāļāļ·āđāļāļāļēāļĄāļŦāļĄāļēāļĒāđāļĨāļāđāļāļĢāļ·āđāļāļāđāļĨāļ°āļāļ·āđāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ
SpyGlace āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđ (3.1.12–3.1.14) āļāļđāļāļāļĢāļąāļāļāļĢāļļāļāđāļŦāđāļāļąāļāļāđāļāļāļāļķāđāļ āļāļąāđāļāđāļāļāđāļēāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠ āļāļēāļĢāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ āđāļĨāļ°āļāļēāļĢāļāļāļāļĒāļđāđāđāļāļĢāļ°āļāļ āđāļāļĒāđāļāđāđāļāļāļāļīāļāđāļŦāļĄāđ āđāļāđāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļ path āļāļēāļĢāļĢāļąāļāļāļąāļāđāļāļĄāļąāļāļī āļāļēāļĢāļāđāļāļāļāđāļāļĄāļđāļĨāđāļāđāļāļĨāđ Clouds.db āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāđāļāļāļāļŠāļĄāļāļŠāļēāļāļŦāļĨāļēāļĒāļāļąāđāļ
āļŠāļēāļĢāļ°āđāļāļīāđāļĄāđāļāļīāļĄāļāļēāļāļ āļēāļĒāļāļāļ
āļāļēāļĢāđāļāđ GitHub āđāļāđāļāļāđāļāļāļāļēāļāļāļ§āļāļāļļāļĄāļĄāļąāļĨāđāļ§āļĢāđ (C2) āđāļāđāļāđāļāļ§āđāļāđāļĄāļāļĩāđāđāļāļīāđāļĄāļāļķāđāļ āđāļāļĢāļēāļ° GitHub āđāļāđāļāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāđāļĨāļ°āļĒāļēāļāļāđāļāļāļēāļĢāļāļĨāđāļāļ
āļāļēāļĢāđāļāļāđāļāļĨāđ VHDX (Virtual Hard Disk) āđāļāļāļĩāđāļĄāļĨāđāļāđāļāđāļāļāļāļīāļāļāļĩāđāļāđāļ§āļĒāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļĢāļ°āļāļāļāļĢāļāļāļāļĩāđāļĄāļĨāļāļąāđāļ§āđāļ āđāļāļĢāļēāļ°āđāļĄāđāđāļāđāđāļāļĨāđāđāļāļāļāļĩāđāļĄāļąāļāļāļđāļāļāļĢāļ§āļāļŠāļāļ
āļāļēāļĢāđāļāđ binary āļāļĩāđāļāļđāļāļāđāļāļāļāļēāļĄāļĨāļīāļāļŠāļīāļāļāļīāđ āđāļāđāļ gcmd.exe āļāļāļ Git āđāļāđāļāđāļāļāļāļīāļ “Living off the Land” āļāļĩāđāļāđāļ§āļĒāđāļŦāđāļĄāļąāļĨāđāļ§āļĢāđāđāļĄāđāļāļđāļāļāļĢāļ§āļāļāļąāļāđāļāļĒāđāļāļĢāđāļāļĢāļĄāļāđāļāļāļāļąāļāđāļ§āļĢāļąāļŠ
āļ§āļīāļāļĩāļāļēāļĢāđāļāļĄāļāļĩāļāļāļ APT-C-60
āļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļŠāļĄāļąāļāļĢāļāļēāļ
āđāļāļāđāļāļĨāđ VHDX āļāļĩāđāļĄāļĩ LNK āđāļĢāļĩāļĒāļāđāļāđ gcmd.exe
āļĢāļąāļāļŠāļāļĢāļīāļāļāđ glog.txt āđāļāļ·āđāļāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđ
āđāļāđ StatCounter āđāļĨāļ° GitHub āđāļāđāļāļāđāļāļāļāļēāļāļŠāļ·āđāļāļŠāļēāļĢ
āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļāļ SpyGlace
āđāļāļīāđāļĄāļāļģāļŠāļąāđāļāđāļŦāļĄāđ “uld” āļŠāļģāļŦāļĢāļąāļāđāļŦāļĨāļāđāļĨāļ°āļĨāļāđāļĄāļāļđāļĨ
āđāļāļĨāļĩāđāļĒāļ path āļāļēāļĢāļĢāļąāļāļāļąāļāđāļāļĄāļąāļāļīāđāļāļĒāļąāļ %appdata%
āļāđāļāļāļāđāļāļĄāļđāļĨāđāļāđāļāļĨāđ Clouds.db
āđāļāđāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĨāļēāļĒāļāļąāđāļ: XOR + SUB, AES-128-CBC, BASE64 + RC4 āđāļāļāļāļĢāļąāļāđāļāđāļ
āļāļļāļāđāļāđāļāļāļāļāđāļāļĄāđāļāļāļāļĩāđ
āđāļāđ GitHub āđāļāđāļ C2 channel
āđāļāđāļāļ·āđāļāļāļđāđāđāļāđ “GOLDBAR” āļāļĩāđāđāļāļĒāļāļāđāļāđāļāļĄāđāļāļāļāđāļāļāļŦāļāđāļē
āđāļāļ·āđāļāļŦāļēāļāļĩāđāļĄāļĨāļŦāļĨāļāļāļĨāļ§āļāļĄāļĩāļāļ§āļēāļĄāļŠāļĄāļāļĢāļīāļāļŠāļđāļ
āļĄāļĩāļāļēāļĢāđāļāđāļ log āđāļĨāļ° commit āļāļ GitHub āļāļĒāđāļēāļāđāļāđāļāļĢāļ°āļāļ
āļāļģāđāļāļ·āļāļāļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢ
āļāļĒāđāļēāđāļāļīāļāđāļāļĨāđ VHDX āļāļĩāđāđāļāļāļĄāļēāļāļąāļāļāļĩāđāļĄāļĨāļāļēāļāļāļļāļāļāļĨāđāļāļĨāļāļŦāļāđāļē
āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāđāļāļēāļ GitHub āđāļāļĢāļ°āļāļāļ āļēāļĒāđāļ
āļāļķāļāļāļāļĢāļĄāļāļāļąāļāļāļēāļ HR āđāļŦāđāļĢāļđāđāđāļāđāļēāļāļąāļ spear-phishing
āđāļāđāļĢāļ°āļāļ EDR āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļīāļāļāļāļāļīāļāļāļ binary āļāļĩāđāļāļđāļāļāđāļāļāļāļēāļĄāļĨāļīāļāļŠāļīāļāļāļīāđ
āļāļēāļĢāđāļāļĄāļāļĩāļāļĢāļąāđāļāļāļĩāđāđāļŠāļāļāđāļŦāđāđāļŦāđāļāļāļķāļāļāļ§āļēāļĄāļāļąāļāļāđāļāļāđāļĨāļ°āļāļ§āļēāļĄāđāļāļāđāļāļĩāļĒāļāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāđāļāļāļĢāđāļĒāļļāļāđāļŦāļĄāđ āļāļĩāđāđāļĄāđāđāļāļĩāļĒāļāđāļāđāđāļāđāđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļ āđāļāđāļĒāļąāļāļāļēāļĻāļąāļĒāļāļ§āļēāļĄāđāļāđāļēāđāļāđāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāđāļāļēāļāđāļĨāļ°āļĢāļ°āļāļāļāļāļāđāļāļĢāļāļĒāđāļēāļāļĨāļķāļāļāļķāđāļ… āđāļĨāļ°āļāļąāđāļāļāļ·āļāđāļŦāļāļļāļāļĨāļāļĩāđāđāļĢāļēāļāļļāļāļāļāļāđāļāļāļāļ·āđāļāļāļąāļ§āļĄāļēāļāļāļ§āđāļēāļāļĩāđāđāļāļĒ
https://securityonline.info/apt-c-60-targets-japan-new-spyglace-malware-uses-vhdx-lnk-and-github-tasking-for-persistent-espionage/ ðĩïļâïļ āđāļāļ·āļāļāļ āļąāļĒāđāļāđāļāļāļĢāđ! APT-C-60 āļāļĨāđāļāļĒ SpyGlace āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđ āđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāļĩāđāļāļļāđāļāļāđāļēāļāđāļāļĨāđ VHDX āđāļĨāļ° GitHub
āļāđāļ§āļāļāļĨāļēāļāļāļĩ 2025 āđāļāļīāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāļāđāļēāļāļąāļāļāļēāļĄāļāļāđāļāđāļĨāļāđāļāđāļāļāļĢāđ āđāļĄāļ·āđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļāļēāļāļī APT-C-60 āļāļĨāļąāļāļĄāļēāļāļĩāļāļāļĢāļąāđāļāļāļĢāđāļāļĄāđāļāļĄāđāļāļāļāļēāļĢāļāļĢāļĢāļĄāļāđāļāļĄāļđāļĨāļāļĩāđāļāļąāļāļāđāļāļāļĒāļīāđāļāļāļķāđāļ āđāļāļĒāļĄāļļāđāļāđāļāđāļēāđāļāļĒāļąāļāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļāļāđāļēāļāļāļĩāđāļĄāļĨāļŦāļĨāļāļāļĨāļ§āļāļāļĩāđāđāļāļāđāļāļĨāđ VHDX āļāļąāļāļāļĢāļēāļĒ āļāļĢāđāļāļĄāđāļāđ GitHub āđāļāđāļāļāđāļāļāļāļēāļāļŠāļ·āđāļāļŠāļēāļĢāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđ SpyGlace āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāļĩāđāļāļąāļāļāļēāđāļŦāđāļĨāđāļģāļĨāļķāļāđāļĨāļ°āđāļāļāđāļāļĩāļĒāļāļāļ§āđāļēāđāļāļīāļĄ
āđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļŠāļĄāļąāļāļĢāļāļēāļāđāļāļĒāļąāļāļāđāļēāļĒ HR āļāļāļāļāļāļāđāļāļĢāđāļāđāļēāļŦāļĄāļēāļĒ āđāļāļĒāđāļāļāđāļāļĨāđ VHDX āļāļĩāđāļ āļēāļĒāđāļāļĄāļĩāđāļāļĨāđ LNK (shortcut) āļāļķāđāļāđāļĄāļ·āđāļāđāļāļīāļāļāļķāđāļāļāļ°āđāļĢāļĩāļĒāļāđāļāđāđāļāļĢāđāļāļĢāļĄ gcmd.exe āļāļāļ Git āđāļāļ·āđāļāļĢāļąāļāļŠāļāļĢāļīāļāļāđ glog.txt āļāļĩāđāļāļđāļāđāļāđāļēāļĢāļŦāļąāļŠāđāļ§āđ
āļŠāļāļĢāļīāļāļāđāļāļĩāđāļāļ°āđāļŠāļāļāđāļāļāļŠāļēāļĢāļŦāļĨāļāļāļāļē āļŠāļĢāđāļēāļāđāļāļĨāđ āđāļĨāļ°āļĢāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļāđāļāđāļāļ·āđāļāļ āđāļāļĒāļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāļīāļāļāđāļāļāļąāļ StatCounter āđāļāļ·āđāļāļĢāļ°āļāļļāļāļąāļ§āđāļāļĢāļ·āđāļāļāđāļŦāļĒāļ·āđāļ āđāļĨāļ°āđāļāđ GitHub āđāļāđāļāļāđāļāļāļāļēāļāļŠāļąāđāļāļāļēāļĢāļāđāļēāļāđāļāļĨāđ .txt āļāļĩāđāļāļąāđāļāļāļ·āđāļāļāļēāļĄāļŦāļĄāļēāļĒāđāļĨāļāđāļāļĢāļ·āđāļāļāđāļĨāļ°āļāļ·āđāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ
SpyGlace āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđ (3.1.12–3.1.14) āļāļđāļāļāļĢāļąāļāļāļĢāļļāļāđāļŦāđāļāļąāļāļāđāļāļāļāļķāđāļ āļāļąāđāļāđāļāļāđāļēāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠ āļāļēāļĢāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ āđāļĨāļ°āļāļēāļĢāļāļāļāļĒāļđāđāđāļāļĢāļ°āļāļ āđāļāļĒāđāļāđāđāļāļāļāļīāļāđāļŦāļĄāđ āđāļāđāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļ path āļāļēāļĢāļĢāļąāļāļāļąāļāđāļāļĄāļąāļāļī āļāļēāļĢāļāđāļāļāļāđāļāļĄāļđāļĨāđāļāđāļāļĨāđ Clouds.db āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāđāļāļāļāļŠāļĄāļāļŠāļēāļāļŦāļĨāļēāļĒāļāļąāđāļ
ð āļŠāļēāļĢāļ°āđāļāļīāđāļĄāđāļāļīāļĄāļāļēāļāļ āļēāļĒāļāļāļ
ð āļāļēāļĢāđāļāđ GitHub āđāļāđāļāļāđāļāļāļāļēāļāļāļ§āļāļāļļāļĄāļĄāļąāļĨāđāļ§āļĢāđ (C2) āđāļāđāļāđāļāļ§āđāļāđāļĄāļāļĩāđāđāļāļīāđāļĄāļāļķāđāļ āđāļāļĢāļēāļ° GitHub āđāļāđāļāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāđāļĨāļ°āļĒāļēāļāļāđāļāļāļēāļĢāļāļĨāđāļāļ
ð āļāļēāļĢāđāļāļāđāļāļĨāđ VHDX (Virtual Hard Disk) āđāļāļāļĩāđāļĄāļĨāđāļāđāļāđāļāļāļāļīāļāļāļĩāđāļāđāļ§āļĒāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļĢāļ°āļāļāļāļĢāļāļāļāļĩāđāļĄāļĨāļāļąāđāļ§āđāļ āđāļāļĢāļēāļ°āđāļĄāđāđāļāđāđāļāļĨāđāđāļāļāļāļĩāđāļĄāļąāļāļāļđāļāļāļĢāļ§āļāļŠāļāļ
ð āļāļēāļĢāđāļāđ binary āļāļĩāđāļāļđāļāļāđāļāļāļāļēāļĄāļĨāļīāļāļŠāļīāļāļāļīāđ āđāļāđāļ gcmd.exe āļāļāļ Git āđāļāđāļāđāļāļāļāļīāļ “Living off the Land” āļāļĩāđāļāđāļ§āļĒāđāļŦāđāļĄāļąāļĨāđāļ§āļĢāđāđāļĄāđāļāļđāļāļāļĢāļ§āļāļāļąāļāđāļāļĒāđāļāļĢāđāļāļĢāļĄāļāđāļāļāļāļąāļāđāļ§āļĢāļąāļŠ
â
āļ§āļīāļāļĩāļāļēāļĢāđāļāļĄāļāļĩāļāļāļ APT-C-60
âĄïļ āļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļŠāļĄāļąāļāļĢāļāļēāļ
âĄïļ āđāļāļāđāļāļĨāđ VHDX āļāļĩāđāļĄāļĩ LNK āđāļĢāļĩāļĒāļāđāļāđ gcmd.exe
âĄïļ āļĢāļąāļāļŠāļāļĢāļīāļāļāđ glog.txt āđāļāļ·āđāļāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđ
âĄïļ āđāļāđ StatCounter āđāļĨāļ° GitHub āđāļāđāļāļāđāļāļāļāļēāļāļŠāļ·āđāļāļŠāļēāļĢ
â
āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļāļ SpyGlace
âĄïļ āđāļāļīāđāļĄāļāļģāļŠāļąāđāļāđāļŦāļĄāđ “uld” āļŠāļģāļŦāļĢāļąāļāđāļŦāļĨāļāđāļĨāļ°āļĨāļāđāļĄāļāļđāļĨ
âĄïļ āđāļāļĨāļĩāđāļĒāļ path āļāļēāļĢāļĢāļąāļāļāļąāļāđāļāļĄāļąāļāļīāđāļāļĒāļąāļ %appdata%
âĄïļ āļāđāļāļāļāđāļāļĄāļđāļĨāđāļāđāļāļĨāđ Clouds.db
âĄïļ āđāļāđāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĨāļēāļĒāļāļąāđāļ: XOR + SUB, AES-128-CBC, BASE64 + RC4 āđāļāļāļāļĢāļąāļāđāļāđāļ
â
āļāļļāļāđāļāđāļāļāļāļāđāļāļĄāđāļāļāļāļĩāđ
âĄïļ āđāļāđ GitHub āđāļāđāļ C2 channel
âĄïļ āđāļāđāļāļ·āđāļāļāļđāđāđāļāđ “GOLDBAR” āļāļĩāđāđāļāļĒāļāļāđāļāđāļāļĄāđāļāļāļāđāļāļāļŦāļāđāļē
âĄïļ āđāļāļ·āđāļāļŦāļēāļāļĩāđāļĄāļĨāļŦāļĨāļāļāļĨāļ§āļāļĄāļĩāļāļ§āļēāļĄāļŠāļĄāļāļĢāļīāļāļŠāļđāļ
âĄïļ āļĄāļĩāļāļēāļĢāđāļāđāļ log āđāļĨāļ° commit āļāļ GitHub āļāļĒāđāļēāļāđāļāđāļāļĢāļ°āļāļ
âžïļ āļāļģāđāļāļ·āļāļāļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢ
â āļāļĒāđāļēāđāļāļīāļāđāļāļĨāđ VHDX āļāļĩāđāđāļāļāļĄāļēāļāļąāļāļāļĩāđāļĄāļĨāļāļēāļāļāļļāļāļāļĨāđāļāļĨāļāļŦāļāđāļē
â āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāđāļāļēāļ GitHub āđāļāļĢāļ°āļāļāļ āļēāļĒāđāļ
â āļāļķāļāļāļāļĢāļĄāļāļāļąāļāļāļēāļ HR āđāļŦāđāļĢāļđāđāđāļāđāļēāļāļąāļ spear-phishing
â āđāļāđāļĢāļ°āļāļ EDR āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļīāļāļāļāļāļīāļāļāļ binary āļāļĩāđāļāļđāļāļāđāļāļāļāļēāļĄāļĨāļīāļāļŠāļīāļāļāļīāđ
āļāļēāļĢāđāļāļĄāļāļĩāļāļĢāļąāđāļāļāļĩāđāđāļŠāļāļāđāļŦāđāđāļŦāđāļāļāļķāļāļāļ§āļēāļĄāļāļąāļāļāđāļāļāđāļĨāļ°āļāļ§āļēāļĄāđāļāļāđāļāļĩāļĒāļāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāđāļāļāļĢāđāļĒāļļāļāđāļŦāļĄāđ āļāļĩāđāđāļĄāđāđāļāļĩāļĒāļāđāļāđāđāļāđāđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļ āđāļāđāļĒāļąāļāļāļēāļĻāļąāļĒāļāļ§āļēāļĄāđāļāđāļēāđāļāđāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāđāļāļēāļāđāļĨāļ°āļĢāļ°āļāļāļāļāļāđāļāļĢāļāļĒāđāļēāļāļĨāļķāļāļāļķāđāļ… āđāļĨāļ°āļāļąāđāļāļāļ·āļāđāļŦāļāļļāļāļĨāļāļĩāđāđāļĢāļēāļāļļāļāļāļāļāđāļāļāļāļ·āđāļāļāļąāļ§āļĄāļēāļāļāļ§āđāļēāļāļĩāđāđāļāļĒ
https://securityonline.info/apt-c-60-targets-japan-new-spyglace-malware-uses-vhdx-lnk-and-github-tasking-for-persistent-espionage/