TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-03-20から1日間の記事一覧

Aisuru and Kimwolf DDoS Botnets Disrupted in International Operation

【要点】 ◎米独加の共同作戦により、AisuruやKimwolfなど大規模IoTボットネット4基が壊滅した。300万台超の感染機器が悪用されていた (SecurityWeek)

Hacker Group LAPSUS$ Claims Alleged AstraZeneca Data Breach

【要点】 ◎LAPSUS$がアストラゼネカ侵害を主張し、ソースコードや認証情報など約3GBのデータを販売と発表。サンプルは一部真実性が示唆されるが未確認

ログおよびフォレンジック解析

【要点】 ◎ログ解析とフォレンジック解析は侵害調査の基盤であり、各種ログやディスク・メモリ分析を組み合わせて攻撃痕跡や侵入経路を特定する

プリフェッチ解析 (まとめ)

【要点】 ◎Prefetch(.pf)は Windowsの実行履歴を記録するバイナリ形式のファイル。バージョンごとに構造が少し異なる場合がある

PDF悪用のフィッシング攻撃が急増、検知困難な新手口と対策

【要点】 ◎PDFを悪用したフィッシングが増加し、リンクやQRコードなどで誘導。構造の複雑さや信頼性の高さから検知が難しく、多層防御と教育が重要 (マイナビニュース)

US Confirms Handala Link to Iran Government Amid Takedown of Hackers’ Sites

【要点】 ◎米国はハッカー集団「Handala」とイラン情報機関MOISの関係を公式確認。関連ドメインを差し押さえ、心理作戦やサイバー攻撃への関与を指摘 (SecurityWeek)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023