TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2025-10-28から1日間の記事一覧

Ransomware payments hit record low: only 23% Pay in Q3 2025

【訳】ransomwareの支払いが過去最低を記録:2025年第3四半期の支払いはわずか23%【要点】 ◎2025年第3四半期の身代金支払い率は過去最低の23%。平均支払額も急減し、企業の拒否姿勢が定着。攻撃は依然リモート侵入や脆弱性経由が主流。

文書化されていない隠し機能

【要点】 ◎隠し機能はテスト等の利便と引き換えに脆弱化や不信を招く。ESP32事例のようにCVE化も。ルーター/家電/CPU例を踏まえ、文書化と開示確認でサプライチェーンリスク抑制。

国際的なランサムウェア対策の会合に日本も参加、サプライチェーンを狙う攻撃に対するガイダンスを発出

【要点】 ◎CRI会合に日本も参加。国際連携強化とともに、サプライチェーン対策ガイダンスを発出し、リスク評価や改善策を提示。

韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開

【要点】 ◎韓国系APT-C-60がGitHubなど正規サービスを悪用し、SpyGlaceを展開。JPCERT/CCがIoC公開と警戒喚起。

Qilin ransomware abuses WSL to run Linux encryptors in Windows

【訳】Qilin ransomware はWSLを悪用し、Windows上でLinux暗号化ツールを実行する 【要点】 ◎QilinはWSLでLinux暗号化ツールを実行し、脆弱ドライバでEDRを無効化、正規リモートツールで横展開して被害を拡大している。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023