TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2025-11-19から1日間の記事一覧

FortiWeb (まとめ)

【ニュース】■2025年◇2025年7月 ◆「FortiWeb」の深刻な脆弱性、詳細やPoCが公開 (Security NEXT, 2025/07/15) https://www.security-next.com/172342 ⇒ https://malware-log.hatenablog.com/entry/2025/07/15/000000_1 ◆New Fortinet FortiWeb hacks likely …

ShinySp1d3r (まとめ)

【ニュース】■2025年◇2025年11月 ◆Meet ShinySp1d3r: New Ransomware-as-a-Service created by ShinyHunters (BleepingComputer, 2025/11/19 08:01) [ShinySp1d3r登場:ShinyHuntersが開発した新たなransomware-as-a-service] https://www.bleepingcomputer.…

OFAC / 米国財務省外国資産管理局 (まとめ)

【要点】 ◎米国財務省外国資産管理局(Office of Foreign Assets Control)の略称で、外交政策や国家安全保障上の目的から、経済制裁(取引禁止、資産凍結など)を実施する米国の機関

AyySSHush (まとめ)

【要点】 ◎SSHの公開鍵をNVRAMに書き込むことでファームウェア更新や再起動後もバックドアが残る仕組み

防弾ホスティング (まとめ)

【要点】 ◎違法性のあるサービスの利用が多いホスティングサービス。捜査機関/司法機関へ非協力的な事業者が運用

Cloudflareが大規模障害の原因を発表、XやChatGPTなどインターネット全体に影響を及ぼした障害はサイバー攻撃ではなくシステムの問題

【要点】 ◎CloudflareのBot管理機能の設定ファイル異常が原因でXやChatGPTが一時停止。内部不具合であり攻撃ではなく、約6時間で復旧した。

“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取

【要点】 ◎Androidの画面上に透明レイヤーを重ね処理時間差から色を読み取る「Pixnapping」が報告。Authenticatorの6桁コードも平均14~26秒で窃取可能。Googleは修正したが回避も確認された。

米当局、「FortiWeb」の脆弱性悪用に注意喚起

【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性(CVE-2025-58034)が見つかり悪用も確認。米CISAはKEVに追加し行政機関へ対策を指示、利用者にも注意喚起。14日追加の別脆弱性に続くもの。 (Security NEXT)

「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目

【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性「CVE-2025-58034」が見つかり悪用も確認。今月2件目のFortiWeb脆弱性で、任意コード実行の恐れあり。修正版へのアップデートが推奨されている。(Security NEXT)

New WrtHug campaign hijacks thousands of end-of-life ASUS routers

【訳】新たなWrtHugキャンペーンが数千台の寿命を迎えたASUSルーターを乗っ取る 【要点】 ◎ASUS旧式WRTルーター5万台がWrtHug攻撃で侵害。6脆弱性を悪用しAiCloud証明書を100年物に置換。ASUSは更新適用やEoL機の交換を推奨。

Meet ShinySp1d3r: New Ransomware-as-a-Service created by ShinyHunters

【訳】ShinySp1d3r登場:ShinyHuntersが開発した新たなransomware-as-a-service 【要点】 ◎ShinyHunters系が独自RaaS「ShinySp1d3r」を開発。ETW回避や横展開、ChaCha20暗号化など高度機能を搭載し、Windows版に続きLinux/ESXi版も準備中とされる。

Amazon Details Iran’s Cyber-Enabled Kinetic Attacks Linking Digital Spying to Physical Strikes

【訳】アマゾン、イランのサイバー支援型物理攻撃を詳細に分析 デジタル諜報と物理的攻撃の連携を明らかに 【要点】 ◎Amazonは、イランがCCTVやAIS侵害で標的を特定し物理攻撃に利用した2事例を公開。サイバー偵察とミサイル攻撃の連携が明確化し、防御側に…

Hackers Actively Exploiting 7-Zip Symbolic Link–Based RCE Vulnerability (CVE-2025-11001)

【訳】ハッカーが7-Zipのシンボリックリンクを利用したリモートコード実行脆弱性(CVE-2025-11001)を積極的に悪用中 【要点】 ◎7-ZipのRCE脆弱性CVE-2025-11001が実際に悪用中。細工ZIPの展開で任意コード実行が可能。PoCも公開されており、Windowsユーザー…

WrtHug Exploits Six ASUS WRT Flaws to Hijack Tens of Thousands of EoL Routers Worldwide

【訳】WrtHugがASUS WRTの6つの脆弱性を悪用し、世界中の数万台のサポート終了ルーターを乗っ取る 【要点】 ◎ASUSのEoLルーター5万台以上が既知脆弱性悪用で「WrtHug」ボット化。AiCloud経由で永続バックドアを展開し、中国系アクター関与が疑われる。

Russian bulletproof hosting provider sanctioned over ransomware ties

【訳】ロシアの防弾ホスティングプロバイダー、ransomware関連で制裁対象に 【要点】 ◎米英豪は、LockBitらを支援したロシアBPH企業Media Landを制裁。関連会社・幹部も指定し、悪性インフラ遮断を各国へ勧告した。

「Windows 11のAIエージェントがマルウェアをインストールする可能性がある」とMicrosoftが警告

【要点】 ◎Windows 11の新AIエージェントは個人フォルダにアクセスでき、幻覚やプロンプト注入によりマルウェア実行の危険があるとMicrosoftが警告。利用は慎重に。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023