TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2023-07-20から1日間の記事一覧

P2PInfect (まとめ)

【ニュース】 ◆Rust で書かれた自己複製型ピアツーピア ワーム P2PInfect (UNIT42(Paloalto), 2023/07/20) https://unit42.paloaltonetworks.jp/peer-to-peer-worm-p2pinfect/ ⇒ https://malware-log.hatenablog.com/entry/2023/07/20/000000_3 ◆New P2PInfe…

脅威グループの評価: Mallox ランサムウェア

【別名】 攻撃組織名 命名組織 Mallox TargetCompany FARGO Tohnichi 【図表】 パロアルトネットワークスのテレメトリーに基づく Mallox の攻撃試行数の推移 (2022 年後半 〜 2023 年前半) Cortex XDR / XSIAM で SQL サーバーのエクスプロイト プロセス ツ…

New P2PInfect worm malware targets Linux and Windows Redis servers

【訳】LinuxとWindowsのRedisサーバーを狙う新しいP2PInfectワームマルウェア 【要約】 セキュリティ研究者が、WindowsとLinuxシステム上のRedisサーバーを標的とする新しいP2Pマルウェア「P2PInfect」を発見しました。このマルウェアは、CVE-2022-0543とい…

Rust で書かれた自己複製型ピアツーピア ワーム P2PInfect

【ニュース】 ◆Rust で書かれた自己複製型ピアツーピア ワーム P2PInfect (UNIT42(Paloalto), 2023/07/20) https://unit42.paloaltonetworks.jp/peer-to-peer-worm-p2pinfect/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ワーム (まと…

Threat Actors Exploiting Citrix CVE-2023-3519 to Implant Webshells

【公開情報】 ◆Threat Actors Exploiting Citrix CVE-2023-3519 to Implant Webshells (CISA, 2023/07/20) https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-201a 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆Citrix ADC (まとめ) htt…

サイバー犯罪者向けの生成型AIツール「WormGPT」とは?

【ニュース】 ◆サイバー犯罪者向けの生成型AIツール「WormGPT」とは? (ZDNet, 2023/07/20 12:47) https://www.security-next.com/133265 【ニュース】 ◆サイバー犯罪者向けの生成型AIツール「WormGPT」とは? (ZDNet, 2023/07/20 12:47) https://www.securi…

Thanks Storm-0558! Microsoft to expand default access to cloud logs

【訳】Storm-0558に感謝する!マイクロソフト、クラウドログへのデフォルトアクセスを拡大 【ブログ】 ◆Thanks Storm-0558! Microsoft to expand default access to cloud logs (Help Net Security, 2023/07/20) [Storm-0558に感謝する!マイクロソフト、ク…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023