TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

2025-11-18から1日間の記事一覧

Aisuru (まとめ)

【要点】 ◎大規模ボットネット。DDoS攻撃などに利用されている

Samsungのスマホに削除不可能な情報収集アプリ「AppCloud」がプリインストールされて物議を醸す

【要点】 ◎Samsung端末に削除不能な情報収集アプリAppCloudが搭載され、同意なきデータ収集が問題化。中東地域で法的懸念と強い反発が起き、撤去を求める声が高まっている。

JPCERT/CC、新しいリアルタイム脅威検出ツール「YAMAGoya」をリリース

【要点】 ◎JPCERT/CCはSigma・YARAルール対応のリアルタイム監視ツール YAMAGoya を公開。ETWで各種イベントを検知し、YARAでメモリスキャンも可能。既存EDRを補完するOSSツール。

SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya

【要点】 ◎JPCERT/CCがOSS「YAMAGoya」を公開。Sigma/YARAとETWを用いファイルレス攻撃をリアルタイム検知。独自YAMLで相関分析も可能。GUI/CLI対応の軽量ハンティングツール。

毎秒36億パケットのDDoS攻撃をMicrosoftが検知、50万台以上のルーターや監視カメラをハッキングして大規模ボットネットを構築する「Aisuru」の攻撃と断定

【要点】 ◎Microsoftは15.72Tbpsの史上最大DDoS攻撃を検知。IoT機器50万台超を侵害して作られた「Aisuru」ボットネットの攻撃と確認された。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023