TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2023-09-22から1日間の記事一覧

防弾ホスティング (まとめ)

【要点】 ◎違法性のあるサービスの利用が多いホスティングサービス。捜査機関/司法機関へ非協力的な事業者が運用 【辞書】 ◆防弾ホスティング (Wikipedia) https://ja.wikipedia.org/wiki/%E9%98%B2%E5%BC%BE%E3%83%9B%E3%82%B9%E3%83%86%E3%82%A3%E3%83%B3%…

Snatch (まとめ)

【目次】 概要 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【リークサイト】 【図表】 【検索】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Snatch (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.sna…

検知回避 (まとめ)

tt-ai.hatenablog.com 【目次】 まとめリスト 【マルウェア】 概要 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【検索】 関連情報 【関連まとめ記事】 まとめリスト 【マルウェア】 ◆ファストフラックス (まとめ) https://malware-log.ha…

Government of Bermuda links cyberattack to Russian hackers

【訳】バミューダ政府、サイバー攻撃とロシアのハッカーを関連づける 【図表】 出典: 【ニュース】 ◆Government of Bermuda links cyberattack to Russian hackers (BleepingComputer, 2023/09/22 13:30) [バミューダ政府、サイバー攻撃とロシアのハッカーを…

Recently patched Apple, Chrome zero-days exploited in spyware attacks

【訳】最近パッチが適用されたAppleとChromeのゼロデイがスパイウェア攻撃に悪用される 【図表】 出典: 【ニュース】 ◆Recently patched Apple, Chrome zero-days exploited in spyware attacks (BleepingComputer, 2023/09/22 14:16) [最近パッチが適用され…

Dallas says Royal ransomware breached its network using stolen account

【訳】ダラス、盗まれたアカウントでロイヤル・ランサムウェアがネットワークに侵入したと発表 【ニュース】 ◆Dallas says Royal ransomware breached its network using stolen account (BleepingComputer, 2023/09/22 16:59) [ダラス、盗まれたアカウント…

通信会社を狙う新しいマルウェア発見、セキュリティ製品を回避か

【ニュース】 ◆通信会社を狙う新しいマルウェア発見、セキュリティ製品を回避か (マイナビニュース, 2023/09/22 09:29) https://news.mynavi.jp/techplus/article/20230922-2775523/

中国支援のサイバー攻撃者が韓国を長年にわたってスパイ、日本とロシアも標的

【図表】 出典: https://news.mynavi.jp/techplus/article/20230922-2776609/ 【ニュース】 ◆中国支援のサイバー攻撃者が韓国を長年にわたってスパイ、日本とロシアも標的 (マイナビニュース, 2023/09/22 12:10) https://news.mynavi.jp/techplus/article/20…

Nigerian man pleads guilty to attempted $6 million BEC email heist

【訳】600万ドルのBECメール強盗未遂でナイジェリア人男性が有罪を認める 【要約】 ナイジェリアの男性が600万ドルのBECメール詐欺で有罪を認めました。彼は電子メールアカウントを侵害し、信頼できるパートナーからのように見せかけた偽メールを使い、被害…

Snatchランサムウェア、セーフモードでセキュリティ対策を回避

【概要】 項目 内容 別名 Team Truniger (初期) 形態 RaaS (Ransam as a Service) 攻撃手法 RDP経由で攻撃、ブラックマーケットより入手した資格情報なども活用 脅迫手法 二重脅迫 / 二重恐喝 検知回避 デバイスをセーフモードで再起動し、検知を回避 メンバ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023