TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2025-12-19から1日間の記事一覧

NosyHistorian (まとめ)

【ニュース】■2025年◇2025年12月 ◆Chinese APT ‘LongNosedGoblin’ Targeting Asian Governments (SecurityWeek, 2025/12/19 09:35) [中国系APT「LongNosedGoblin」、アジア諸国政府を標的に] The hacking group has been using Group Policy to deploy cyber…

LongNosedGoblin (まとめ)

【概要】 項目 内容 関連国 中国 活動開始時期 2023年9月 攻撃手法 AppDomainManagerインジェクション C&Cサーバー Microsoft OneDrive ■使用マルウェア マルウェア 備考 NosyHistorian 情報収集 NosyDoor バックドア NosyDownloader ダウンローダー NosyLog…

DMA攻撃 / ドライブバイダイレクトメモリアクセス攻撃 (まとめ)

【辞書】 ◆DMA attack (Wikipedia) https://en.wikipedia.org/wiki/DMA_attack ◆Thunderclap (Thunderclap.io) http://thunderclap.io/ ◆Thunderspy (Thunderspy.io) https://thunderspy.io/ 【ニュース】■2020年◇2020年5月 ◆Thunderboltポートは安全性に問…

サーバーをハッキングされて勝手に仮想通貨をマイニングさせられていた体験談が話題に

【要点】 ◎開発者が契約サーバーを侵害され、気付かぬうちにMoneroのマイニングに悪用された事例を報告。依存ソフトの脆弱性管理の重要性が浮き彫りになった。 (Gigazine)

Amazonに北朝鮮のリモートワーカーが潜入するも「キーボードの入力遅延」で正体がバレる

【要点】 ◎Amazonに北朝鮮のリモートワーカーが潜入するも「キーボードの入力遅延」で正体がバレる (Gigazine)

Former incident responders plead guilty to ransomware attack spree

【要点】 ◎元サイバー防御担当者2名がBlackCatを使ったランサム攻撃に関する罪を認めた。被害総額は950万ドル超。専門知識を悪用し5社を侵害し、130万ドルを得た。最大20年刑が見込まれる。 (CyberScoop)

Over 25,000 FortiCloud SSO devices exposed to remote attacks

【要点】 ◎FortiCloud SSO有効のFortinet機器2万5千台超がネット上に露出している。認証バイパス脆弱性が悪用され、管理者権限取得や設定情報窃取が発生しており、早急な対策が求められる。

New China-linked hacker group spies on governments in Southeast Asia, Japan

【要点】 ◎ESETは新たな中国系集団「LongNosedGoblin」を確認。東南アジア・日本政府機関を標的とし、GPOを悪用してマルウェアを展開。履歴窃取のNosyHistorianやバックドアNosyDoorなど複数ツールを使用し、NosyDoorは他アクターと共有の可能性がある。

「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を

【要点】 ◎WatchGuard FireboxのFireware OSに重大な脆弱性CVE-2025-14733が判明し、ゼロデイ攻撃も確認された。IKEv2処理の欠陥で認証不要のRCEが可能なため、早急な更新や痕跡確認が求められている。

ベネズエラ発犯罪組織のメンバーら、全米各地のATMにマルウェア仕掛け不正に現金引き出した容疑で起訴される

【要点】 ◎米国で、ベネズエラ犯罪組織TdAの関係者54人が、ATMにPloutusマルウェアを仕込み現金を不正引き出した容疑で起訴された。被害は1,500件超、約4,000万ドルに達する。 (Codebook)

430万人被害の「ブラウザ拡張機能」汚染 情シスの“許可”が仇になる時

【要点】 ◎正規ブラウザ拡張機能が更新で悪性化し、430万台に感染した事例が発覚した。情シスが許可したツールでもMFA回避や情報流出を招くため、継続的な棚卸しと厳格な管理が不可欠である。

New UEFI flaw enables pre-boot attacks on motherboards from Gigabyte, MSI, ASUS, ASRock

【要点】 ◎主要メーカー製マザーボードにUEFIのDMA保護不備が判明。OS起動前に物理攻撃でメモリ改変が可能。複数CVEが付与され、各社はファームウェア更新を推奨。 (BleepingCompute)

Chinese APT ‘LongNosedGoblin’ Targeting Asian Governments

【要点】 ◎中国系APT「LongNosedGoblin」が日本や東南アジアの政府機関を標的に活動。グループポリシーを悪用してマルウェアを展開し、OneDriveをC2に用いた諜報活動を行っている。 (SecurityWeek)

日本も標的に:新たな中国関連APTがWindowsのグループポリシー悪用しマルウェアを展開

【要点】 ◎ESETは、中国関連APT「LongNosedGoblin」が日本を含む政府機関を標的に、Windowsグループポリシーを悪用してマルウェアを展開していたと報告。OneDriveやGoogle DriveをC2に利用する点が特徴。 (Codebook)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023