TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

2024-08-14から1日間の記事一覧

Deciphering the Brain Cipher Ransomware

【訳】Brain Cipher ランサムウェアの解読 【図表】 図1. Brain Cipherの身代金要求のメッセージの例 図26. 関連している可能性のあるランサムウェアグループの身代金要求文書の変更のタイムライン 出典: https://www.group-ib.com/blog/brain-cipher-ransom…

Ivantiの複数製品に深刻な脆弱性 - アドバイザリを公開

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/08/13 2024/08/07 CVE-2024-7593 NVD Ivanti 9.8(Ivanti) CWE-287CWE-303 不適切な認証認証アルゴリズムの不適切な実装 【ニュース】 ◆Ivantiの複数製品に深刻な脆弱性 - アドバ…

Dragos Industrial Ransomware Analysis: Q2 2024

【図表】 出典: https://www.dragos.com/blog/dragos-industrial-ransomware-analysis-q2-2024/ 【公開情報】 ◆Dragos Industrial Ransomware Analysis: Q2 2024 (Dragos, 2024/08/14) https://www.dragos.com/blog/dragos-industrial-ransomware-analysis-q…

FF7の『神羅カンパニー』を想起させるShinraランサムウェアに注意

【ニュース】 ◆FF7の『神羅カンパニー』を想起させるShinraランサムウェアに注意 (マイナビニュース, 2024/08/14 10:10) https://news.mynavi.jp/techplus/article/newransomware-15/

Ransomware attackers introduce new EDR killer to their arsenal

【訳】ランサムウェア攻撃者が新たなEDRキラーを武器庫に導入 【図表】 ローダー実行プロセスの概要 CFF Explorerに表示されたEDRKillShifterのバージョン情報 EDRKillShifterマルウェアの第2層復号ルーチンの擬似コード EDRKillShifterは自己修正コードを使…

Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled, patch now

【訳】ゼロクリックWindows TCP/IP RCEは、IPv6が有効になっているすべてのシステムに影響を与えるため、今すぐパッチを適用すること 【要約】 マイクロソフトは、デフォルトで有効化されているIPv6を使用するすべてのWindowsシステムに影響を与える深刻なリ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023