TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2023-11-02から1日間の記事一覧

KandyKorn (まとめ)

【ニュース】 ◆New macOS 'KandyKorn' malware targets cryptocurrency engineers (BleepingComputer, 2023/11/02 15:22) [暗号通貨エンジニアを狙うmacOSの新マルウェア「KandyKorn」] https://www.bleepingcomputer.com/news/security/new-macos-kandykorn…

GhostLockerランサムウェア | 悪名高いハッカーグループがRaaSを運用開始

【ブログ】 ◆GhostLockerランサムウェア | 悪名高いハッカーグループがRaaSを運用開始 (SOMPO CYBER SECURITY, 2023/11/02) https://www.sompocybersecurity.com/column/column/hacker-group-launches-ghostlocker-raas 【関連まとめ記事】◆全体まとめ ◆攻撃…

New macOS 'KandyKorn' malware targets cryptocurrency engineers

【訳】暗号通貨エンジニアを狙うmacOSの新マルウェア「KandyKorn」 【図表】 ZIP 内の Python スクリプト (Elastic) Lazarusの攻撃チェーン図(Elastic社製) 永続化(Elastic)に使用されるファイル・リネーム・スキーム KandyKornのコマンド実行コード (El…

BlackCat ransomware claims breach of healthcare giant Henry Schein

【訳】BlackCatランサムウェアが医療大手Henry Scheinに侵入を主張 【要約】 BlackCat(ALPHV)ランサムウェアグループが、ヘルスケア大手Henry Scheinのネットワークに侵入し、給与データや株主情報など数十テラバイトのデータを盗んだと主張しています。He…

HelloKitty ransomware now exploiting Apache ActiveMQ flaw in attacks

【訳】HelloKittyランサムウェア、Apache ActiveMQの欠陥を悪用した攻撃を開始 【要約】 HelloKittyランサムウェアが、Apache ActiveMQのリモートコード実行(RCE)の欠陥(CVE-2023-46604)を悪用してネットワークに侵入し、デバイスを暗号化していることが…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023