TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究ログ

RAT: Quasar

APT10が使用

QUASAR, SOBAKEN AND VERMIN RATs involved in espionage campaign on Ukraine

【ニュース】 ◆QUASAR, SOBAKEN AND VERMIN RATs involved in espionage campaign on Ukraine (Must Read, 2018/07/18) https://securityaffairs.co/wordpress/74527/malware/vermin-rat-ukraine.html

A deep dive down the Vermin RAThole

【ブログ】 ◆A deep dive down the Vermin RAThole (Welivesecurity(ESET), 2018/07/17) https://www.welivesecurity.com/2018/07/17/deep-dive-vermin-rathole/

APT攻撃者グループ menuPass(APT10) による新たな攻撃を確認

【概要】■APT10(menupass)の使用ツール PowerSploit Koadic QuasarRAT Redleaves(Trochilus) PowerShell Empire DKMC Cobalt Strike 【公開情報】 ◆APT攻撃者グループ menuPass(APT10) による新たな攻撃を確認 (LAC, 2018/05/21) https://www.lac.co.jp/lacw…

VERMIN: Quasar RAT and Custom Malware Used In Ukraine

【ブログ】 ◆VERMIN: Quasar RAT and Custom Malware Used In Ukraine (paloalto, 2018/01/29) https://researchcenter.paloaltonetworks.com/2018/01/unit42-vermin-quasar-rat-custom-malware-used-ukraine/

APT10 (MenuPass Group): New Tools, Global Campaign Latest Manifestation of Longstanding Threat

【概要】 コマンド sc create CorWrTool binPath= "\"C:\Windows\vss\vixDiskMountServer.exe\"" start= auto displayname= "Corel Writing Tools Utility" type= own sc description CorWrTool "Corel Graphics Corporation Applications." ping -a [Redact…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019