TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2025-09-12から1日間の記事一覧

HybridPetya (まとめ)

【要点】 ◎2025年9月に発見された、過去のPetya/NotPetyaの特徴をもつランサムウェア。UEFIセキュアブート機能を回避する 【ニュース】 ◆New HybridPetya ransomware can bypass UEFI Secure Boot (BleepingComputer, 2025/09/12 13:18) [新型ハイブリッド型…

macOSを狙う情報窃取型マルウェア「AMOS Stealer」がクラック版アプリを装って拡散:MDRチームの分析結果

【要点】 ◎AMOS Stealerはクラック版アプリを装い、macOSに感染して認証情報や暗号資産データを窃取する情報窃取型マルウェアである (Trendmicro)

Appleのスパイウェア脅威通知に注意、9月に4回目の攻撃 - 無視せず対応を

【要約】 フランスのCERT-FRは、Appleが9月初旬に送信したスパイウェア脅威通知に注意を促した。これはPegasusなどの高度なスパイウェアを検知した際に送られるもので、今年だけで3月・4月・6月・9月の4回攻撃が確認されている。標的は主に政治家やジャーナ…

逆アセンブル解析 ~2つの手法とLLM~

【ブログ】 ◆逆アセンブル解析 ~2つの手法とLLM~ (S田(NECセキュリティブログ), 2025/09/12) https://jpn.nec.com/cybersecurity/blog/250912/index.html

AIの悪用がもたらすサイバー攻撃の変化が鮮明に--アクロニス報告書

【図表】 ランサムウェア被害数の推移(出典:アクロニス・ジャパン) MSPに対する攻撃状況(出典:アクロニス・ジャパン) コラボレーションアプリとメールに対する攻撃状況(出典:アクロニス・ジャパン) アクロニス・ジャパンのビジネス概況(出典:アク…

New HybridPetya ransomware can bypass UEFI Secure Boot

【訳】新型ハイブリッド型Petya ransomwareはUEFIセキュアブートを回避可能 【図表】 実行ロジック (ESET) 偽のCHKDSKメッセージ (ESET) HybridPetyaのランサムノート (ESET) 出典: https://www.bleepingcomputer.com/news/security/new-hybridpetya-ransomw…

CISA warns of actively exploited Dassault RCE vulnerability

【訳】CISA、Dassault のRCE脆弱性が積極的に悪用されていると警告 【要約】 CISAはダッソー・システムズの製造管理ソフト「DELMIA Apriso」に存在するRCE脆弱性(CVE-2025-5086)が実際に悪用されていると警告し、KEVリストに追加した。自動車や航空宇宙な…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023