TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

2025-12-05から1日間の記事一覧

BrickStorm (まとめ)

【概要】 項目 内容 出現時期 2024/04、2023年初頭から使用されていたことが判明 使用組織 Mustang Panda (中国) マルウェア種別 バックドア 主な攻撃対象 ハイパーバイザー、エッジデバイス 通信の偽装 DNS over HTTPS (DoH)、HTTPS、WebSocket、Nested TLS…

ウェブサイト上でユーザーをだましてデータを盗み出す新たな攻撃手法「SVGクリックジャッキング」が登場

【要点】 ◎SVGフィルターで表示を歪め、iframe上の実操作を隠す新手法「SVGクリックジャッキング」が登場し、ユーザーに気付かれず機密データを盗めることが示された。 (Gigazine)

台湾、中国版インスタ「小紅書」を接続停止 「詐欺多発、個人情報流出リスクも」

【要点】 ◎台湾当局は中国製SNS「小紅書」を、詐欺多発や個人情報流出の危険を理由に台湾域内で接続停止とした。改善要求に運営側が応じなかったためだ。 (ITmedia)

仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用

【要点】 ◎中国政府系とみられる攻撃者が仮想環境を狙う高度なマルウェア「BRICKSTORM」を悪用しており、米加当局が検知指標の活用と対策強化を警告した。

Chinese Hackers Have Started Exploiting the Newly Disclosed React2Shell Vulnerability

【訳】中国のハッカーが新たに公表されたReact2Shell脆弱性の悪用を開始した 【要点】 ◎React2Shell(CVE-2025-55182)が公開直後から中国系2グループに悪用され、広範スキャンと初期偵察が確認。修正は最新版Reactで提供済み。Cloudflareは対策更新が原因で…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023