TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-07-31から1日間の記事一覧

Malware: ValleyRAT (まとめ)

【要点】 ◎ValleyRATはSilver Foxが用いる遠隔操作型マルウェアで、偽ソフト配布やフィッシングで感染し、情報窃取や端末操作を行う

AIモデル: DeepSeek (まとめ)

tt-ai.hatenablog.com 【ニュース】■2025年◇2025年1月 ◆DeepSeek halts new signups amid "large-scale" cyberattack (BleepingComputer, 2025/01/27 17:01) [DeepSeek、「大規模」サイバー攻撃を受け新規登録を停止] https://www.bleepingcomputer.com/news…

犯罪行為: スキミング (まとめ)

【要点】 ◎クレジットカードやキャッシュカードの情報を特殊な装置で不正に盗み取り、偽造カードを作る犯罪行為

規格: IPMI (まとめ)

【要点】 ◎OSの状態に関わらずネットワーク経由でサーバーのハードウェアを遠隔管理・監視するための標準規格

攻撃手法: デバイスコードフィッシング (まとめ)

【要点】 ◎デバイスコードフィッシングは正規認証を悪用しMFAを回避、ユーザーの承認でアクセストークンを奪いアカウントを乗っ取る手法

攻撃組織: Bluenoroff (まとめ)

【要点】 北朝鮮系APTで金融・暗号資産を標的に不正送金やマルウェア攻撃を行うサイバー犯罪集団

Google Cloud、AIで脆弱性検出から修復まで自動化 - 「Google AI Threat Defense」で実現するAI時代の防御戦略

【要点】 ◎Google CloudはAIで脆弱性の発見から修復・監視まで自動化する「Google AI Threat Defense」を発表し、先制的な防御強化を推進する (マイナビニュース)

4つのnpmパッケージを侵害したサプライチェーン攻撃が北朝鮮ハッカーによるものだとAmazonが特定

【要点】 ◎Amazonは4件のnpmサプライチェーン攻撃を北朝鮮系ハッカー集団SAPPHIRE SLEETによるものと分析し、生成AIを活用した長期的な信頼獲得工作に警鐘を鳴らした (Gigazine)

MicrosoftのWord用Copilotを標的にした文書ベースで自己増殖するAIワームが初めて実証される

【要点】 ◎ Word用Copilotを悪用し、文書内に隠した指示を新たな文書へ自己増殖させるAIワームが初めて実証され、根本的な対策は未確立と報告された(Gigazine)

CISA warns of cyberattacks disrupting U.S. water utilities

【要点】 ◎CISAは上下水道分野でインターネット公開PLCを狙う攻撃が急増しているとして警告し、OT機器のインターネット遮断とアクセス制御の強化を呼びかけた (BleepingComputer)

Hacker uses DeepSeek AI to autonomously attack vulnerable servers

【要点】 ◎中国系脅威アクターがDeepSeekとHermes Agentを組み合わせ、脆弱性調査から標的選定、攻撃実行までを自律化したAI攻撃基盤を運用していたことが確認された (BleepingComputer)

Chinese Hacker Commands DeepSeek via Telegram to Launch Autonomous Attacks

【要点】 ◎DeepSeekとHermes Agentを組み合わせた自律型AI攻撃が確認され、AIが脆弱性調査から標的選定、攻撃実行までを人間の介入なしに実施できることが実証された (The Hacker News)

6 Reasons Why Device Code Phishing is the Fastest-Growing Threat of 2026

【要点】 ◎デバイスコードフィッシングは2026年に急速に拡大し、パスキーを含むMFAを回避できる攻撃として産業化が進み、防御には認証後の承認プロセスを監視する対策が重要となっている (The Hacker News)

Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies

【要点】 ◎一部のAndroid TVボックスには広告詐欺と住宅用プロキシ機能を持つFuyaoがプリインストールされ、所有者の回線が不正利用される恐れがある (The Hacker News)

HollowFrame Loader Deploys Matryoshka Backdoor in Spear-Phishing Attack on Law Firm

【要点】 ◎HollowFrameローダーとMatryoshkaバックドアを組み合わせた新たな攻撃が法律事務所を標的に確認され、DLLサイドローディングやGitHubを利用したC2で検知回避を図っている (The Hacker News)

Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk

【要点】 ◎中国語話者とみられる脅威アクターは、中央アジア諸国の政府機関を標的に、新たなバックドア「OctLurk」「SilkLurk」を用いたメモリ常駐型スパイ活動を展開している (The Hacker News)

SilverFoxグループ、3種のドライバ使ったBYOVDチェーンとValleyRATで日本組織を標的に

【要点】 ◎SilverFoxは日本の製造業を標的に、3種類の脆弱ドライバを用いるBYOVD攻撃でValleyRATを展開し、検知回避と永続化を強化している (Codebook)

従業員が顧客クレカをスキミング - サムギョプサル店

【要点】 ◎サムギョプサル店の元従業員が顧客クレジットカードをスキミングし、不正利用の可能性が判明したため、警察とカード会社が調査を進めている (Security NEXT)

遠隔管理サーバに侵害のリスク、2万台超で認証情報を窃取可能

【要点】 ◎LavaはIPMI認証の古い脆弱性を悪用し、世界2万4650台で認証情報を窃取可能と報告し、遠隔管理機能の悪用に警鐘を鳴らした (マイナビニュース)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023