TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

2025-04-03から1日間の記事一覧

World Leaks (まとめ)

【要点】 ◎Hunters International のリブランド ◎暗号化は行わず、盗んだデータを使った恐喝のみ行う 【ニュース】■2025年◇2025年4月 ◆Hunters International shifts from ransomware to pure data extortion (BleepingComputer, 2025/04/03 17:06) [Hunters…

Trend Micro exposes Earth Alux Chinese APT targeting critical infrastructure in APAC, Latin America

【訳】トレンドマイクロは、Earth Aluxと呼ばれる中国のAPTグループがアジア太平洋地域(APAC)とラテンアメリカで重要なインフラを標的とした攻撃を展開していることを明らかにしました 【要約】 中国系APTグループ「Earth Alux」は、APACとラテンアメリカ…

UAC-0219 Hackers Leverage WRECKSTEEL PowerShell Stealer to Extract Data from Computers

【訳】UAC-0219 ハッカーがWRECKSTEEL PowerShell データ窃取ツールを利用してコンピュータからデータを抽出 【要約】 ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、ハッカーグループ「UAC-0219」によるサイバー攻撃を報告しました。この攻撃では…

UAC-0219 Attack Detection: A New Cyber-Espionage Campaign Using a PowerShell Stealer WRECKSTEEL

【訳】UAC-0219 攻撃の検知:PowerShell ステーラー「WRECKSTEEL」を使用した新たなサイバースパイ活動 【図表】 MITRE ATT&CK® Context 出典: https://socprime.com/blog/detect-uac-0219-attacks-against-ukrainian-state-bodies/ 【要約】 2025年3月以降…

WordPressの必須プラグインにマルウェア隠蔽、ただちに確認を

【ニュース】 ◆WordPressの必須プラグインにマルウェア隠蔽、ただちに確認を (マイナビニュース, 2025/04/03 09:22) https://news.mynavi.jp/techplus/article/20250403-3170874/ 【関連まとめ記事】◆全体まとめ ◆偽装手法 (まとめ) ◆検知回避 (まとめ) http…

Hunters International shifts from ransomware to pure data extortion

【訳】Hunters International、ランサムウェアから純粋なデータ恐喝にシフト 【図表】 World Leaks のアフィリエイトパネルのログインページ(Group-IB) 出典: https://www.bleepingcomputer.com/news/security/hunters-international-rebrands-as-world-le…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023