TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-02-09から1日間の記事一覧

Bloody Wolf (まとめ)

【ニュース】 ◆Bloody Wolf Targets Uzbekistan, Russia Using NetSupport RAT in Spear-Phishing Campaign (The Hacker News, 2026/02/09) [Bloody Wolf、NetSupport RAT を用いた標的型フィッシング攻撃でウズベキスタンとロシアを標的に] https://thehack…

Volt Typhoon (まとめ)

【要点】 ◎2023年5月に活動が明らかになった中国のサイバー犯罪組織。IoT機器を乗っ取り C2サーバー(ボットネット)として使用

OpenClawの「AIスキル」を装ったマルウェアが数百件アップロードされているという報告

【要点】 ◎OpenClawのスキル市場に数百件のマルウェア混入が判明し、利用停止が推奨 (Gigazine)

約14万件のOpenClawインスタンスがインターネットに露出

【要点】 ◎OpenClawの約14万件がネット公開状態にあり、多数がRCE脆弱や侵害履歴と関連。設計上の問題も指摘され、設定変更や分離環境での慎重な導入が求められている (Codebook)

IISS notes Volt Typhoon’s targeting of US infrastructure signals disruptive intent beyond espionage

【要点】 ◎IISSは、中国系APT「Volt Typhoon」の米国インフラ侵入は諜報にとどまらず、将来の破壊行為を見据えた事前配置だと警告した (Industrial Cyber)

Bloody Wolf Targets Uzbekistan, Russia Using NetSupport RAT in Spear-Phishing Campaign

【要点】 ◎Bloody WolfがNetSupport RATを悪用し、ウズベキスタンとロシアを中心に標的型フィッシングで感染を拡大した (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023