TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-02-10から1日間の記事一覧

ZeroDayRAT (まとめ)

【要点】 ◎ZeroDayRATはiOSやAndroid端末を完全掌握できるとされる新型スパイウェアキットで、通話やメッセージ、位置情報の窃取が可能と宣伝されている

APT36 (まとめ)

【目次】 概要 【別名】 【キャンペーン】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 【関連まとめ記事】 概要 【別名】 攻撃組織名 命名組織 APT36 Mandiant APT-C-56 Qihoo 360 Cmajor (Trendmicro) C-Major (Trendmicro…

UNC3886 (まとめ)

incidents.hatenablog.com 【辞書】 ◆UNC3886 (Wikipedia) https://en.wikipedia.org/wiki/UNC3886 【概要】■技術的特徴 VMware ESXi にバックドア構築 Junos の Veriexec 機能(非正規プログラムの実行制限)を回避し、バックドアを注入 シンガポールの重要イ…

Singapore spent 11 months booting China-linked snoops out of telco networks

【要点】 ◎シンガポールは中国関連APT「UNC3886」を通信網から排除するのに11か月を要し、過去最大の防衛作戦を実施した (The Register)

New Cybercrime Group 0APT Accused of Faking Hundreds of Breach Claims

【要点】 ◎新興グループ0APTが数百社侵害を主張するも証拠はなく、偽データで身代金を要求する詐欺の可能性が高いと指摘された

New threat actor, UAT-9921, leverages VoidLink framework in campaigns

【要点】 ◎UAT-9921がVoidLinkを用いて技術・金融分野を攻撃。Linux中心の高度なモジュール型C2で、将来的なAI統合型攻撃基盤への進化が懸念される

Reynolds Ransomware Embeds BYOVD Driver to Disable EDR Security Tools

【要点】 ◎レイノルズはBYOVD内蔵でEDR無効化を図る新型ランサムウェア (The Hacker News)

中国の脅威はサイバー空間が主戦場、フェイク情報やインフルエンサー活用も-ノルウェー当局が指摘 セキュリティニュース

【要点】 ◎ノルウェー当局は、中国の脅威はサイバーを主戦場とし、偵察や影響工作、技術導入を通じた諜報活動を強化していると警告した (セキュリティ対策Lab)

China-linked APT UNC3886 targets Singapore telcos

【要点】 ◎中国関連APTのUNC3886が、ゼロデイ悪用でシンガポール主要通信4社を標的に諜報活動を実施した (SecurityAffairs)

Senegal shuts National ID office after ransomware attack

【要点】 ◎セネガルはランサムウェア攻撃で国民ID管理機関を一時閉鎖。ハッカーは139GBの個人・生体情報窃取を主張している

UNC1069 Targets Financial Firms With New Tools and AI-Driven Social Engineering Attacks

【要点】 ◎UNC1069が偽Zoom会議とClickFixを悪用し、暗号資産企業に侵入。新型マルウェアで認証情報や資産を窃取した (gbhackers.)

UNC1069、新たなツールとAI主導のソーシャルエンジニアリング攻撃で金融企業を標的に

【要点】 ◎UNC1069が偽Zoom会議とClickFix手法で金融・暗号資産企業を標的化し、新型マルウェア群で認証情報や資産を窃取した(TokyoBlackHatNews)

Leaked technical documents show China rehearsing cyberattacks on neighbors’ critical infrastructure

【要点】 ◎漏洩文書により、中国が隣国の重要インフラを模倣した秘密サイバーレンジで攻撃訓練を実施し、AI活用や自動化を見据えた国家主導の準備を進めている実態が示唆された (The Record

New ‘SSHStalker’ Linux Botnet Uses Old Techniques

【要点】 ◎SSHStalkerは旧式Linuxエクスプロイトを悪用し約7,000台に感染、IRCボットやマイナーを展開する新興ボットネットである (SecurityWeek)

ZeroDayRAT malware grants full access to Android, iOS devices

【要点】 ◎ZeroDayRATはAndroid・iOSを遠隔完全操作できると宣伝される商用スパイウェアで、監視や金融詐欺を可能にする (BleepingComputer)

新たな「ZeroDayRAT」スパイウェアキット、iOS・Android端末の完全侵害を可能に

【要点】 ◎ZeroDayRATはiOS・Androidを完全遠隔操作可能な商用スパイウェア (TokyoBlackHatNews)

ZeroDayRAT spyware grants attackers total access to mobile devices

【要点】 ◎ZeroDayRATはiOS・Androidを完全制御可能な商用スパイウェアとして販売中 (SecurityAffairs)

New ‘ZeroDayRAT’ Spyware Kit Enables Total Compromise of iOS, Android Devices

【要点】 ◎Telegramで販売されるZeroDayRATは、iOS・Androidを完全侵害可能な高度スパイウェアと警告 (SecurityWeek)

APT36 Targets Linux Systems With New Tools Designed to Disrupt Services

【要点】 ◎APT36はLinuxを含む複数環境を標的に、新たなRATを用いた持続的な諜報・妨害キャンペーンを展開している (gbhackers.)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023