TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

2024-07-22から1日間の記事一覧

RA Group から RA World へ: ランサムウェア グループの進化

【図表】 RA World の被害を受けた組織をセクター別に示した棒グラフ (同グループのダーク ウェブ リーク サイトへの投稿に基づく) 改訂された RA World の身代金要求メモ 2024 年初頭の RA World リーク サイトのメイン ページ RA World の現在のリーク サ…

省庁や独法などの攻撃対象領域保護を実施 - NISC

【ニュース】 ◆省庁や独法などの攻撃対象領域保護を実施 - NISC (Security NEXT, 2024/07/22) https://www.security-next.com/160022

Threat Actor Uses Fake CrowdStrike Recovery Manual to Deliver Unidentified Stealer

【訳】CrowdStrikeの偽リカバリマニュアルを悪用し、正体不明のステラーを送りつける脅威者 【要約】 CrowdStrikeは、偽の復旧マニュアルを利用した攻撃で、未知の情報窃取マルウェア「Daolpu」が配信されていることを確認しました。この攻撃では、悪意のあ…

多数のWindowsでブルースクリーンを発生させてしまったCrowdStrikeのコードは何が悪かったのか

【図表】 出典: https://gigazine.net/news/20240722-windows-crowdstrike-bsod-analysis/ 【概要】 CSAgent.sys」内の「mov r9d, [r8]」という命令において、不正なメモリアドレスが指定されてしまっていたことが原因 【ニュース】 ◆多数のWindowsでブルー…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023