TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

ツール: PoshC2

PoshC2 (まとめ)

概要 【辞書】 ◆PoshC2 (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.poshc2 ◆PoshC2 (ATT&CK) https://attack.mitre.org/software/S0378/ 記事 【ブログ】 ◆オープンソースのツール「PoshC2」を悪用した新たな標的型攻撃を確認 (LAC, …

標的型攻撃の新たな手口判明。診断ツール「PoshC2」を悪用する攻撃の流れを解説

【ブログ】 ◆標的型攻撃の新たな手口判明。診断ツール「PoshC2」を悪用する攻撃の流れを解説 (Lac, 2020/04/24) https://www.lac.co.jp/lacwatch/people/20200424_002177.html 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆ラテラルムーブメントツール …

PoshC2

【ツール】 ◆PoshC2 (nettitude) https://github.com/nettitude/PoshC2 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆ラテラルムーブメントツール (まとめ) ◆PoshC2 (まとめ) https://malware-log.hatenablog.com/entry/PoshC2

Taidoor を用いた標的型攻撃 解析レポート

【資料】 ◆Taidoor を用いた標的型攻撃 解析レポート (NTT セキュリティ, 2019/03/06) https://www.nttsecurity.com/docs/librariesprovider3/resources/taidoor%E3%82%92%E7%94%A8%E3%81%84%E3%81%9F%E6%A8%99%E7%9A%84%E5%9E%8B%E6%94%BB%E6%92%83%E8%A7%A…

オープンソースのツール「PoshC2」を悪用した新たな標的型攻撃を確認

【図表】 Google CloudをC2サーバとして悪用する攻撃の概要図 不正なDLLファイルをデコンパイルしたコード 出典: https://www.lac.co.jp/lacwatch/people/20190213_001770.html 【ブログ】 ◆オープンソースのツール「PoshC2」を悪用した新たな標的型攻撃を確…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2020