TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

アプリ: Cyberduck

アサヒを襲ったランサムグループ 事例から手口の詳細が明らかに

【要点】 ◎Qilinは盗んだVPN認証情報から侵入し、LOTLでネット探索、Mimikatzで権限奪取。WinRARやCyberduckでデータを窃取後、Qilin.Bなどで暗号化しランサムノートを生成する典型的二重脅迫型攻撃。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023