TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

*Operation / キャンペーン

キャンペーン: ShadyPanda (まとめ)

【要点】 ◎中国系脅威アクターDarkSpectreは、ShadyPandaキャンペーンで悪性ブラウザ拡張を配布し、数千万規模のユーザーから認証情報や通信内容を窃取した

Operation: SIMCARTEL (まとめ)

【ニュース】■2025年◇2025年10月 ◆Europol dismantles SIM box operation renting numbers for cybercrime (BleepingComputer, 2025/10/17 13:01) [ユーロポール、サイバー犯罪向け電話番号貸し出しSIMボックス事業を摘発] https://www.bleepingcomputer.com…

Europol dismantles SIM box operation renting numbers for cybercrime

【訳】ユーロポール、サイバー犯罪向け電話番号貸し出しSIMボックス事業を摘発 【要点】 ◎ユーロポールがSIMボックス事業を摘発。4万SIMで詐欺3,200件超に関与、被害450万ユーロ。7名逮捕。

Operation: Serengeti (まとめ)

【ニュース】■2024年◇2024年11月 ◆Over 1,000 arrested in massive ‘Serengeti’ anti-cybercrime operation (BleepingComputer, 2024/11/26 14:13) [大規模なサイバー犯罪対策「セレンゲティ作戦」で1,000人以上を逮捕] https://www.bleepingcomputer.com/ne…

キャンペーン: AkaiRyu (まとめ)

【ニュース】■2025年◇2025年3月 ◆China-Linked MirrorFace Deploys ANEL and AsyncRAT in New Cyber Espionage Operation (The Hacker News, 2025/03/18) [中国とつながりのあるMirrorFace社、新たなサイバー諜報活動でANELとAsyncRATを展開] https://thehac…

キャンペーン: UNK_SneakyStrike (まとめ)

【ニュース】■2025年◇2025年6月 ◆8万以上のEntra IDが標的に 新たなサイバー攻撃「UNK_SneakyStrike」の詳細 (ITmedia, 2025/06/16 07:30) Proofpointは、正規のセキュリティツール「TeamFiltration」を悪用しMicrosoft Entra IDを標的とするサイバー攻撃「U…

Operation: RapTor (まとめ)

【ニュース】 ◆Police arrests 270 dark web vendors, buyers in global crackdown (BleepingComputer, 2025/05/22 11:42) [警察は、世界規模の取り締まりでダークウェブの業者270人と購入者を逮捕した] https://www.bleepingcomputer.com/news/security/pol…

Police arrests 270 dark web vendors, buyers in global crackdown

【訳】警察は、世界規模の取り締まりでダークウェブの業者270人と購入者を逮捕した 【図表】 出典: https://www.bleepingcomputer.com/news/security/police-arrests-270-dark-web-vendors-buyers-in-global-crackdown/ 【要約】 「Operation RapTor」と呼ば…

キャンペーン: RevivalStone (まとめ)

【ニュース】 ◆Winnti APT41 Targets Japanese Firms in RevivalStone Cyber Espionage Campaign (The Hacker News, 2025/02/18) [Winnti APT41、RevivalStone Cyber Espionage キャンペーンで日本企業を標的に] https://thehackernews.com/2025/02/winnti-a…

Operation Talent (まとめ)

【ニュース】■2025年◇2025年1月 ◆FBI seizes Cracked.io, Nulled.to hacking forums in Operation Talent (BleepingComputer, 2025/01/29 12:30) [FBI、タレント作戦でCracked.ioとNulled.toのハッキングフォーラムを差し押さえ] https://www.bleepingcomput…

キャンペーン: VEILDrive (まとめ)

【ニュース】 ◆Microsoft TeamsやOneDrive悪用するサイバー攻撃に注意、マルウェアを配布 (マイナビニュース, 2024/11/08 08:57) https://news.mynavi.jp/techplus/article/20241108-3060230/ ⇒ https://malware-log.hatenablog.com/entry/2024/11/08/000000

キャンペーン: DEV#POPPER (まとめ)

【ニュース】 ◆Pythonベースのトロイの木馬配布するサイバー攻撃確認、北朝鮮関与の疑い (マイナビニュース, 2024/05/02 08:56) https://news.mynavi.jp/techplus/article/20240502-2937446/ ⇒ https://malware-log.hatenablog.com/entry/2024/05/02/000000 …

Millions of Docker repos found pushing malware, phishing sites

【訳】何百万ものDockerレポがマルウェアやフィッシングサイトをプッシュしていることが判明 【図表】 「Downloader" 悪意のあるインストーラー(JFrog) 出典: https://www.bleepingcomputer.com/news/security/millions-of-docker-repos-found-pushing-mal…

Over 17,000 WordPress sites hacked in Balada Injector attacks last month

【訳】先月Baladaインジェクター攻撃で17,000以上のWordPressサイトがハッキングされる 【図表】 悪質なWordPressのwp-zexitプラグイン (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/over-17-000-wordpress-sites-hacked-in-ba…

北朝鮮のサイバー攻撃グループによる「デスノート」キャンペーン、標的広げて進行中

【図表】 出典: https://news.mynavi.jp/techplus/article/20230415-2653695/ 【ニュース】 ◆北朝鮮のサイバー攻撃グループによる「デスノート」キャンペーン、標的広げて進行中 (マイナビニュース, 2023/04/15 18:07) https://news.mynavi.jp/techplus/arti…

何千人もの環境活動家などを対象とした大規模なハッキングキャンペーンが2017年から行われていたことが発覚、しかし誰が雇ったのかは謎のまま

【ニュース】 ◆何千人もの環境活動家などを対象とした大規模なハッキングキャンペーンが2017年から行われていたことが発覚、しかし誰が雇ったのかは謎のまま (Gigazine, 2023/03/30 17:00) https://gigazine.net/news/20230330-environmental-activist-hacki…

Operation Soft Cell: A Worldwide Campaign Against Telecommunications Providers

【訳】Operation Soft Cell:通信事業者に対する世界的キャンペーン 【図表】 脅威行為者は四半期ごとに活動を変えていました Cybereasonのソリューションで観測された悪意のあるWebシェルの活動。China Chopperウェブシェルの修正版を介して実行されたコマ…

Operation: Cleaver (まとめ)

【辞書】 ◆Operation Cleaver (Wikipedia) https://en.wikipedia.org/wiki/Operation_Cleaver 【ニュース】 ◆イランのハッカー集団、航空・エネルギー会社など攻撃=米民間報告 (ロイター, 2014/12/03 16:31) http://jp.reuters.com/article/marketsNews/idJ…

Operation / キャンペーン (まとめ)

【目次】 攻撃側のOperation 【Operation】 【キャンペーン】 防御側・法執行機関側のOperation 【Operation】 関連情報 攻撃側のOperation 【Operation】 ■2007年 ◆Operation Red October (まとめ) https://malware-log.hatenablog.com/entry/Red_October ■…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023