TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2023-05-11から1日間の記事一覧

Sodinokibi / REvil (まとめ)

incidents.hatenablog.com 【要点】 ◎世界で最も著名なサイバー犯罪組織(ランサムウェア攻撃組織)の1つ 【目次】 概要 【図表】 【別名】 【辞書】 ■逮捕者 ■ロシア政府による組織壊滅 【最新情報】 記事 【ニュース】 ■2019年 ■2020年 ■2021年 ■2022年 ■ 20…

復活版 Emotet (まとめ)

【要点】 ◎2023/03/07に巨大ファイルを使用した検知回避技術を使い、攻撃再開。現時点で検知率が非常に低い ◎2023/03の攻撃では、OneNoteを使用した攻撃がみられている urlHaus のデータを元に独自にプロット(2023/02/01~2023/04/30) urlHaus のデータを元…

Babuk Locker (まとめ)

【目次】 概要 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【リークサイト】 【図表】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Babuk (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.babuk 【概要】 項目 内容 …

Babuk Source Code Sparks 9 Different Ransomware Strains Targeting VMware ESXi Systems

【訳】Babukのソースコードが、VMware ESXiシステムを標的とした9種類のランサムウェア・ストレインに飛び火 【ニュース】 ◆Babuk Source Code Sparks 9 Different Ransomware Strains Targeting VMware ESXi Systems (The Hacker News, 2023/05/11) [Babuk…

Malicious Actors Exploit CVE-2023-27350 in PaperCut MF and NG

【訳】PaperCut MFおよびNGのCVE-2023-27350を悪用する悪意ある行為者 【公開情報】 ◆Malicious Actors Exploit CVE-2023-27350 in PaperCut MF and NG (CISA, 2023/05/11) [PaperCut MFおよびNGのCVE-2023-27350を悪用する悪意ある行為者] https://www.cisa…

ロシアの情報窃取用のコンピューター網を遮断、米FBI

【ニュース】 ◆ロシアの情報窃取用のコンピューター網を遮断、米FBI (CNN, 2023/05/11 17:30) https://www.cnn.co.jp/tech/35203658.html

April 2023’s Most Wanted Malware: Qbot Launches Substantial Malspam Campaign and Mirai Makes its Return

【訳】2023年4月の最重要マルウェア: Qbotが大規模なマルスパムキャンペーンを開始、そしてMiraiが再登場 【ブログ】 ◆April 2023’s Most Wanted Malware: Qbot Launches Substantial Malspam Campaign and Mirai Makes its Return (Check Point, 2023/05/1…

Lumen Operational Advisory: Anatomy Of A DNS Water Torture Attack

【訳】Lumenの運用アドバイザリー: DNSの水責め攻撃の解剖学 【ブログ】 ◆Lumen Operational Advisory: Anatomy Of A DNS Water Torture Attack (Lumen, 2023/05/11) [Lumenの運用アドバイザリー: DNSの水責め攻撃の解剖学] https://blog.lumen.com/anatom…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023