TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

ブラジルの銀行、広範囲で攻撃を受ける

【ニュース】 ◆ブラジルの銀行、広範囲で攻撃を受ける (マイナビニュース, 2017/04/07 10:31) https://news.mynavi.jp/article/20170407-a081/ ◆LESSONS FROM TOP-TO-BOTTOM COMPROMISE OF BRAZILIAN BANK (threatpost, 2017/04/04) https://threatpost.com/…

ウイルス付きメールが拡散、商品発送通知や年次運用報告書など装う、警視庁が早期警戒情報ツイートで注意呼び掛け

出典: http://internet.watch.impress.co.jp/docs/news/1053732.html 【ニュース】 ◆ウイルス付きメールが拡散、商品発送通知や年次運用報告書など装う、警視庁が早期警戒情報ツイートで注意呼び掛け (Internet Watch, 2017/04/07 13:24) http://internet.wa…

米経済団体を攻撃=中国系ハッカー集団-報道

【ニュース】 ◆米経済団体を攻撃=中国系ハッカー集団-報道 (jiji.com, 2017/04/07 06:07) http://www.jiji.com/jc/article?k=2017040700264&g=int

Matrix Ransomware Spreads to Other PCs Using Malicious Shortcuts

【ニュース】 ◆Matrix Ransomware Spreads to Other PCs Using Malicious Shortcuts (BleepingComputer, 2017/04/07) https://www.bleepingcomputer.com/news/security/matrix-ransomware-spreads-to-other-pcs-using-malicious-shortcuts/

Apache Struts2の脆弱性、ファイル暗号化のランサムウェアに悪用

【ニュース】 ◆Apache Struts2の脆弱性、ファイル暗号化のランサムウェアに悪用 (ITmedia, 2017/04/07 08:25) 1カ月前に発覚した「Apache Struts2」の脆弱(ぜいじゃく)性が、ランサムウェア「Cerber」の亜種を使った、Windowsに対する攻撃に悪用される事例…

ネット銀行での電子マネー悪用に注意

【ニュース】 ◆ネット銀行での電子マネー悪用に注意 (読売新聞, 2017/04/07 18:06) http://www.yomiuri.co.jp/science/goshinjyutsu/20170407-OYT8T50016.html

ランサムウェア拡散で猛威振るった「Necurs」ボットネットが復活--今度は株価操作詐欺

【ニュース】 ◆ランサムウェア拡散で猛威振るった「Necurs」ボットネットが復活--今度は株価操作詐欺 (ZDNet, 2017/04/07 12:00) https://japan.zdnet.com/article/35099348/

サイトに不正アクセス、スパム送信の踏み台に - アリアファーム

【ニュース】 ◆サイトに不正アクセス、スパム送信の踏み台に - アリアファーム (Security NEXT, 2017/04/07) http://www.security-next.com/080418

Matrix (まとめ)

【ニュース】 ◆Matrix Ransomware Spreads to Other PCs Using Malicious Shortcuts (BleepingComputer, 2017/04/07) https://www.bleepingcomputer.com/news/security/matrix-ransomware-spreads-to-other-pcs-using-malicious-shortcuts/ ⇒ https://malwar…

英語学習サイトが改ざん被害、詳細は調査中 - 利用者に感染チェック呼びかけ

【ニュース】 ◆英語学習サイトが改ざん被害、詳細は調査中 - 利用者に感染チェック呼びかけ (Security NEXT, 2017/04/06) http://www.security-next.com/080382

Operation Cloud Hopper - Indicators of Compromise v3.csv

【公開情報】 ◆Operation Cloud Hopper - Indicators of Compromise v3.csv (janhenrikdotcom, 2017/04/06) https://github.com/janhenrikdotcom/iocs/blob/master/APT10/Operation%20Cloud%20Hopper%20-%20Indicators%20of%20Compromise%20v3.csv 【関連ま…

APT10 (MenuPass Group): New Tools, Global Campaign Latest Manifestation of Longstanding Threat

【概要】 コマンド sc create CorWrTool binPath= "\"C:\Windows\vss\vixDiskMountServer.exe\"" start= auto displayname= "Corel Writing Tools Utility" type= own sc description CorWrTool "Corel Graphics Corporation Applications." ping -a [Redact…

NICTER 観測レポート 2016

【公開情報】 ◆NICTER観測レポート2016 (NICT, 2019/02/06) https://www.nict.go.jp/cyber/report.html 【資料】 ◆NICTER 観測レポート 2016 (NICT, 2017/04/05) https://www.nict.go.jp/info/topics/2017/04/170405-1.html 【関連情報】 ◆NICTER 観測レポー…

Operation Cloud Hopper Indicators of Compromise

【公開情報】 ◆Operation Cloud Hopper Indicators of Compromise (pwc, 2017/04/05) https://www.pwc.com/jp/ja/japan-service/cyber-security/assets/pdf/operation-cloud-hopper.pdf https://www.pwc.co.uk/cyber-security/pdf/cloud-hopper-report-final…

中国のハッキンググループが世界中のマネージドサービスプロバイダーを標的に--PwCら報告

【ニュース】 ◆中国のハッキンググループが世界中のマネージドサービスプロバイダーを標的に--PwCら報告 (ZDNet, 2017/04/05 13:52) https://japan.zdnet.com/article/35099282/ 【公開情報】 ◆Uncovering a new sustained global cyber espionage campaign …


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023