TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

**マルウェア(まとめ)

新着順 人気順

Malware: ToxicPanda (まとめ)

【辞書】 ◆ToxicPanda (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/apk.toxic_panda 【ニュース】■2024年◇2024年11月 ◆Androidから直接送金するマルウェアに注意、日本でも被害 (マイナビニュース, 2024/11/07 08:06) https://news.mynavi…

Malware: SynkLoader (まとめ)

【要点】 ◎Microsoft Teamsを悪用したフィッシング攻撃で拡散 ◎ITヘルプデスクを装って侵入し、偽のWindowsロック画面などで認証情報を盗み出す

Malware: E4del (まとめ)

【ニュース】■2026年◇2026年8月 ◆Hackers abuse FTP server banners to deliver new Windows malware (BleepingComputer, 2026/08/21 07:00) [ハッカーがFTPサーバーのバナーを悪用し、新たなWindows向けマルウェアを拡散させている] https://www.bleepingco…

Malware: Mirai (まとめ)

【目次】 概要 【辞書】 【Mirai亜種】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【ソースコード】 【図表】 関連情報 概要 【辞書】 ◆Mirai (マルウェア) (Wikipedia) https://ja.wikipedia.org/wiki/Mirai_(%E3%83%9E%E3%83%AB%E…

Mirai亜種 (まとめ)

【Mirai亜種】■2022年 ◆RapperBot (まとめ) https://malware-log.hatenablog.com/entry/RapperBot ■2025年 ◆Aquabotv3 (まとめ) https://malware-log.hatenablog.com/entry/Aquabotv3 ◆Broadside (まとめ) https://malware-log.hatenablog.com/entry/Broadsi…

攻撃組織: Akira (まとめ)

【概要】 項目 内容 活動開始時期 2023年3月 攻撃実績 250の企業に対して攻撃を実施 攻撃対象 世界中の企業 攻撃手法 シスコのVPNを標的にして組織に侵入 SonicWall の SSL-VPN を標的にして組織に侵入 *1 盗まれた認証情報を利用して組織に侵入 Linux環境向…

2026年8月のマルウェア (まとめ)

【要点】 ◎2026年8月

攻撃組織: Qilin / Agenda (まとめ)

【要点】 ◎ランサムウェアマルウェア もしくは ランサムウェア攻撃組織 を指す ◎Qilin を使用するランサムウェア攻撃組織は複数存在。Scattered Spider、RansomHubなど

Malware: ENDLESSDOORS (まとめ)

【ニュース】■2026年◇2026年8月 ◆Chinese-Made Zbtlink Routers Ship With Backdoor That Opens Unauthenticated Root Shells (The Hacker News, 2026/08/06) [中国製のZbtlinkルーターには、認証不要のルートシェルを開くバックドアが組み込まれている] htt…

Malware: CornFlake (まとめ)

【ニュース】■2026年◇2026年8月 ◆Windowsユーザーは「ホテルのWi-Fiは使うな」マイクロソフトが緊急警告 (Forbes, 2026/08/02 15:00) https://forbesjapan.com/articles/detail/102130 ⇒ https://malware-log.hatenablog.com/entry/2026/08/02/000000_1 ◆侵…

2026年7月のマルウェア (まとめ)

【要点】 ◎2026年7月には、JadePuffer(自律型ランサムウェア)、GigaWiper(ワイパー)などが出現した。また、Silver Foxが使用する ValleyRAT も日本を攻撃し話題に

Malware: ValleyRAT (まとめ)

【要点】 ◎ValleyRATはSilver Foxが用いる遠隔操作型マルウェアで、偽ソフト配布やフィッシングで感染し、情報窃取や端末操作を行う

攻撃組織: DevMan (まとめ)

【要点】 ◎DevManはDragonForce系RaaSを基盤とする新興ランサムウェアで、独自リークサイトや管理基盤を備え、アジアを中心に活動を拡大している

Ransomware: JadePuffer (まとめ)

【要点】 ◎JadePufferはAIエージェントが偵察から侵害・暗号化まで自動実行する新型ランサムウェアで攻撃の高度化を示す

バックドア / Backdoor / RAT / 隠し機能 (まとめ)

【バックドア / Backdoor / RAT 】 ◆バックドア設置要求 (まとめ) https://malware-log.hatenablog.com/entry/Back_Door_Installation_Request ◆バックドア検出 (まとめ) https://malware-log.hatenablog.com/entry/Backdoor_Detection 【バックドア(マルウ…

Malware: GigaWiper (まとめ) 

【ニュース】■2026年◇2026年7月 ◆ Microsoft Warns of GigaWiper Backdoor Built to Destroy Windows PCs(HackRead, 2026/07/09) [マイクロソフト、Windows PCを破壊するように設計されたバックドア「GigaWiper」について警告] Microsoft details GigaWiper,…

攻撃組織: Ryuk (まとめ)

【要点】 ◎2018年後半に出現したランサムウェア。Emotet・TrickBot・Zloaderと共に使用されるケースが報告されている 【目次】 概要 【辞書】 【Ryuk】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【関連資料】 【IoC情報】…

Malware: Miasma Worm (まとめ)

【要点】 ◎Miasmaは開発環境を感染させ認証情報を窃取し、リポジトリやパッケージを侵害して自己拡散する高度なサプライチェーン型ワーム

Malware: AryStinger (まとめ)

【要点】 ◎主に旧式のD-Linkルーターへ感染し、遠隔操作によるスキャンやプロキシ、中継通信、コマンド実行を可能にするボットネット型マルウェア

Malware: Vidar (まとめ)

【要点】 ◎Vidarは広告やスパム等で拡散される情報窃取型マルウェアで、ブラウザ情報や認証情報を盗み広範に悪用される

攻撃組織: Velvet Ant (まとめ)

【要点】 ◎Velvet Antは中国系APTでF5 BIG-IPを悪用し長期潜伏、検知回避しつつ機密情報を窃取する高度スパイ活動 (BleepingComputer)

Malware: SprySOCKS (まとめ)

【ニュース】■2023年◇2023年9月 ◆Linux狙う新マルウェア「SprySOCKS」発見、既知の脆弱性の確認を (マイナビニュース, 2023/09/21 12:19) https://news.mynavi.jp/techplus/article/20230921-2774880/ ⇒ https://malware-log.hatenablog.com/entry/2023/09/2…

Malware: WeedHack (まとめ)

【ニュース】■2026年◇2026年6月 ◆Weedhack Attacks Minecraft Users, CountLoader Hits 86K, Miners Spread via Pirated Content (The Hacker News, 2026/06/03) [Weedhackが『Minecraft』ユーザーを標的に、CountLoaderの感染数は8万6千件に達し、マイナー…

Malware: IronWorm (まとめ)

【ニュース】■2026年◇2026年6月 ◆New IronWorm malware hits 36 packages in npm supply-chain attack (BleepingComputer, 2026/06/04 11:25) [新たなIronWormマルウェアが、npmのサプライチェーン攻撃で36のパッケージを標的に] https://www.bleepingcomput…

Malware: BTMOB (まとめ)

【要点】 ◎BTMOBはAndroid向けマルウェアで、リモート操作により端末を完全制御し、認証情報窃取や金融詐欺に悪用される

GlassWorm (まとめ)

malware-log.hatenablog.com 【ニュース】■2025年◇2025年10月 ◆GlassWormはUnicodeの仕様を悪用する (ほぼこもセキュリティニュース, 2025/10/21) https://constella-sec.jp/blog/hobokomo-securitynews/tips-1078/ ⇒ https://malware-log.hatenablog.com/en…

Botnet: RondoDox (まとめ)

【ニュース】■2025年◇2025年8月 ◆2つの高リスクな脆弱性を攻撃する新型ボットネット「RondoDox」 (Ascii, 2025/08/28 17:00) https://ascii.jp/elem/000/004/314/4314943/ ⇒ https://malware-log.hatenablog.com/entry/2025/08/28/000000_1 ■2026年◇2026年1…

Steamで配信されていた無料ホラーゲームにマルウェアが仕込まれていることをYouTuberが暴露

【要点】 ◎Steamで無料配信されていたホラーゲーム「Beyond the Dark」にマルウェアが仕込まれていたことが判明し、Valveは同ゲームを削除した (Gigazine)

Malware: RedLine Stealer (まとめ)

【辞書】 ◆RedLine Stealer (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.redline_stealer 【RedLine Stealer】 ◆UNC5537 (まとめ) https://malware-log.hatenablog.com/entry/UNC5537 【ニュース】■2021年◇2021年5月 ◆MSBuild経由のマ…

Malware: PCPJack (まとめ)

【ニュース】■2026年◇2026年5月 ◆New PCPJack worm steals credentials, cleans TeamPCP infections (BleepingComputer, 2026/05/07) [新しいPCPJackワームは認証情報を盗み出し、TeamPCPによる感染を駆除する] https://www.bleepingcomputer.com/news/secur…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023