TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

2025-03-18から1日間の記事一覧

Apache Tomcat (まとめ)

【Apache Tomcat】 ◆8009番ポートへのアクセス (まとめ) https://malware-log.hatenablog.com/entry/Port_8009 【ニュース】■2017年◇2017年3月 ◆「Apache Tomcat」に情報漏洩の脆弱性 - アップデートで修正 (Security NEXT, 2017/03/17) http://www.security…

AsyncRAT (まとめ)

【辞書】 ◆AsyncRATとは【用語集詳細】(SOMPO CYBER SECURITY) https://www.sompocybersecurity.com/column/glossary/asyncrat ◆AsyncRAT (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.asyncrat 【読み方】 英語圏では 「エイシンク・…

LODEINFO (まとめ)

【要点】 ◎標的型攻撃に使用されるマルウェア。Word文書のマクロを利用して感染 【目次】 概要 【辞書】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【検索】 【IoC情報】 関連情報 概要 【辞書】 ◆LODEINFO (Malpedia) htt…

SQL Injection (まとめ)

incidents.hatenablog.com 【目次】 まとめ記事 【SQL Injection・まとめ】 概要 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 関連情報 【関連まとめ記事】 まとめ記事 【SQL Injection・まとめ】 ◆ブラインドSQLインジェク…

ランサムウェア「Akira」の暗号化は16基のRTX 4090を使えば約10時間で解読できる

【ニュース】 ◆ランサムウェア「Akira」の暗号化は16基のRTX 4090を使えば約10時間で解読できる (Gigazine, 2025/03/18 12:05) https://gigazine.net/news/20250318-akira-ransomware-decrypting/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (ま…

PostgreSQLにあるSQLインジェクションの脆弱性が9年以上発見されずアメリカ財務省への侵入に使用されてしまう

【ニュース】 ◆PostgreSQLにあるSQLインジェクションの脆弱性が9年以上発見されずアメリカ財務省への侵入に使用されてしまう (Gigazine, 2025/03/18 14:35) https://gigazine.net/news/20250318-postgresql-injection-vulnerability/ 【関連まとめ記事】◆全…

LastPassのマスターパスワード、解読され攻撃に悪用される

【ニュース】 ◆LastPassのマスターパスワード、解読され攻撃に悪用される (マイナビニュース, 2025/03/18 07:46) https://news.mynavi.jp/techplus/article/20250318-3149283/

HELLCAT、スティーラーの盗んだ認証情報を悪用するお決まりの手口でJLR社を侵害

【ニュース】 ◆HELLCAT、スティーラーの盗んだ認証情報を悪用するお決まりの手口でJLR社を侵害 (Codebook, 2025/03/18) https://codebook.machinarecord.com/uncategorized/37766/

China-Linked MirrorFace Deploys ANEL and AsyncRAT in New Cyber Espionage Operation

【訳】中国とつながりのあるMirrorFace社、新たなサイバー諜報活動でANELとAsyncRATを展開 【図表】 出典: https://thehackernews.com/2025/03/china-linked-mirrorface-deploys-anel.html 【要約】 中国と関連のある脅威アクターMirrorFaceは、欧州連合の外…

「Apache Tomcat」の脆弱性攻撃が発生 - 「WAF」回避のおそれも

【ニュース】 ◆「Apache Tomcat」の脆弱性攻撃が発生 - 「WAF」回避のおそれも (Security NEXT, 2025/03/18) https://www.security-next.com/168301 【関連まとめ記事】◆全体まとめ ◆偽装手法 (まとめ) ◆検知回避 (まとめ) https://malware-log.hatenablog.c…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023