TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2024-04-17から1日間の記事一覧

クリプトジャッキング / Cryptojacking (まとめ)

【要点】 ◎非合法に仮想通貨のマイニングを行う攻撃手法 【辞書】 ◆クリプトマイニングとクリプトジャッキングの比較 (sysdig) https://sysdig.jp/learn-cloud-native/detection-and-response/cryptomining-vs-cryptojacking/ 【概要】■攻撃方法(感染方法) S…

スウェーデン (まとめ)

【ニュース】■2024年◇2024年1月 ◆Tietoevry ransomware attack causes outages for Swedish firms, cities (BleepingComputer, 2024/01/21) [Tietoevry ransomwareの攻撃によりスウェーデンの企業や都市で障害が発生] https://www.bleepingcomputer.com/news…

XZ Utils (まとめ)

vul.hatenadiary.com 【ニュース】■2024年◇2024年3月 ◆Red Hat warns of backdoor in XZ tools used by most Linux distros (BleepingComputer, 2024/03/29 13:50) [レッドハット、ほとんどのLinuxディストロで使用されているXZツールのバックドアについて警…

ランサムウェア「Agenda」が仮想化ツール「vCenter」や「ESXi」のサーバに拡散:独自のPowerShellスクリプトを使用

【図表】 Agendaが狙う企業や組織の国分布 Agendaが狙う企業や組織の業界分布 最近確認されたランサムウェア「Agenda」の感染チェーン Rust版Agendaのコマンドライン引数 ランサムウェアの拡散を担うPowerShellスクリプト 出典: https://www.trendmicro.com/…

Malvertising campaign targeting IT teams with MadMxShell

【訳】MadMxShellでITチームを標的にした不正広告キャンペーン 【図表】 出典: https://www.zscaler.com/blogs/security-research/malvertising-campaign-targeting-it-teams-madmxshell 【要約】 Zscaler ThreatLabzは、2024年3月以降、MadMxShellという新…

マルウェアのダウンロードに最も悪用されたアプリはOneDrive、Netskope調査

【ニュース】 ◆マルウェアのダウンロードに最も悪用されたアプリはOneDrive、Netskope調査 (マイナビニュース, 2024/04/17 07:28) https://news.mynavi.jp/techplus/article/20240417-2928530/

NATO加盟後にスウェーデンへのDDoS攻撃が466%急増していたことがCloudflareによるDDoS攻撃レポートで発覚

【ニュース】 ◆NATO加盟後にスウェーデンへのDDoS攻撃が466%急増していたことがCloudflareによるDDoS攻撃レポートで発覚 (Gigazine, 2024/04/17 12:16) https://gigazine.net/news/20240417-cloudflare-report-2024q1/ 【関連まとめ記事】◆全体まとめ ◆国家…

Discordから40億以上のメッセージを抜き出して有料で販売している「Spy.pet」の存在が明るみに

【ニュース】 ◆Discordから40億以上のメッセージを抜き出して有料で販売している「Spy.pet」の存在が明るみに (Gigazine, 2024/04/17 13:14) https://gigazine.net/news/20240417-discord-chats-harvested-sale/ 【関連まとめ記事】◆全体まとめ ◆闇サイト / …

Russian APT Deploys New 'Kapeka' Backdoor in Eastern European Attacks

【訳】ロシアのAPT、東欧の攻撃で新たな「Kapeka」バックドアを展開 【図表】 出典: https://thehackernews.com/2024/04/russian-apt-deploys-new-kapeka-backdoor.html 【要約】 WithSecureによると、ロシアのAPTグループが東欧を標的に、新しい「Kapeka」…

OfflRouter virus causes Ukrainian users to upload confidential documents to VirusTotal

【訳】OfflRouterウイルス、ウクライナのユーザーに機密文書をVirusTotalにアップロードさせる 【図表】 最近、文書の1つがウクライナからVirusTotalにアップロードされた。 文書ファイル名の拡張子は.docに限定されている。 VBA部分はウイルスの実行可能モ…

Hackers hijack OpenMetadata apps in Kubernetes cryptomining attacks

【訳】ハッカーがKubernetesのクリプトマイニング攻撃でOpenMetadataアプリを乗っ取る 【図表】 侵入したサーバーに残されたメモ(マイクロソフト) 出典: https://www.bleepingcomputer.com/news/security/hackers-hijack-openmetadata-apps-in-kubernetes-…

SoumniBot malware exploits Android bugs to evade detection

【訳】Androidのバグを悪用して検知を逃れるマルウェア「SoumniBot」 【図表】 APK からマニフェストファイルを抽出する (カスペルスキー) 誤ったファイルサイズの報告 (カスペルスキー) マニフェスト内の長い文字列 (カスペルスキー) 出典: https://www.bl…

Russian Sandworm hackers pose as hacktivists in water utility breaches

【訳】ロシアのハッカー "サンドワーム"、水道事業体への侵入でハクティビストを装う 【図表】 階層構造(マンディアント) APT44が操作するTelegramのペルソナ(Mandiant) ウクライナにおけるSandwormの活動(Mandiant) 出典: https://www.bleepingcomput…

「XZ Utils」だけが破壊工作の標的ではない可能性--オープンソース財団

【ニュース】 ◆「XZ Utils」だけが破壊工作の標的ではない可能性--オープンソース財団 (ZDNet, 2024/04/17 09:45) https://japan.zdnet.com/article/35217855/ 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆XZ Utils (まとめ) https://malware-log.hate…

イスラエル、対イラン報復で「サイバー攻撃」と核施設攻撃を検討か

【ニュース】 ◆イスラエル、対イラン報復で「サイバー攻撃」と核施設攻撃を検討か (Forbes, 2024/04/17) https://forbesjapan.com/articles/detail/70400

「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に

【ニュース】 ◆「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に (Security NEXT, 2024/04/17) https://www.security-next.com/156075

「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ

【ニュース】 ◆「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ (Security NEXT, 2024/04/17) https://www.security-next.com/156092


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023