TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

マルウェア種別: トロイの木馬

トロイの木馬 (まとめ)

【目次】 分類 【トロイの木馬】 記事 【ニュース】 【関連情報】 関連情報 【関連まとめ記事】 分類 【トロイの木馬】 ■2016年 ◆Triada (まとめ) https://malware-log.hatenablog.com/entry/Triada ■2020年◇2020年6月 ◆Wroba (まとめ) https://malware-log.…

中国製ネットワークカメラとDVRが攻撃者に狙われている、FBIが警告

【ニュース】 ◆中国製ネットワークカメラとDVRが攻撃者に狙われている、FBIが警告 (マイナビニュース, 2024/12/19 08:50) https://news.mynavi.jp/techplus/article/20241219-3089132/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆トロ…

Getting a taste of your own medicine: Threat actor MUT-1244 targets offensive actors, leaking hundreds of thousands of credentials

【訳】自業自得を味わう:脅威行為者MUT-1244が攻撃者を標的に、数十万の認証情報を流出 【図表】 出典: https://securitylabs.datadoghq.com/articles/mut-1244-targeting-offensive-actors/ 【要約】 「MUT-1244」と名付けられた脅威アクターは、セキュリ…

USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認

【ニュース】 ◆USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認 (マイナビニュース, 2024/12/05 10:07) https://news.mynavi.jp/techplus/article/20241205-3073979/

1100万回以上ダウンロードされたAndroidアプリからトロイの木馬検出、確認を

【ニュース】 ◆1100万回以上ダウンロードされたAndroidアプリからトロイの木馬検出、確認を (マイナビニュース, 2024/09/25 09:48) https://news.mynavi.jp/techplus/article/20240925-3031224/

偽のビデオ会議アプリでMacユーザー狙う、北朝鮮の脅威者に警戒を

【ニュース】 ◆偽のビデオ会議アプリでMacユーザー狙う、北朝鮮の脅威者に警戒を (マイナビニュース, 2024/07/18 16:56) https://news.mynavi.jp/techplus/article/20240718-2988145/

トロイの木馬化したjQueryがGitHubやCDN経由で拡散 米セキュリティ企業が警告

【ニュース】 ◆トロイの木馬化したjQueryがGitHubやCDN経由で拡散 米セキュリティ企業が警告 (ITmedia, 2024/07/09 18:06) https://www.itmedia.co.jp/news/articles/2407/09/news188.html 【検索】■Googlegoogle: jQuery トロイの木馬 google:news: jQuery …

Pythonベースのトロイの木馬配布するサイバー攻撃確認、北朝鮮関与の疑い

【ニュース】 ◆Pythonベースのトロイの木馬配布するサイバー攻撃確認、北朝鮮関与の疑い (マイナビニュース, 2024/05/02 08:56) https://news.mynavi.jp/techplus/article/20240502-2937446/ 【関連情報】 ◆ANALYSIS OF DEV#POPPER: NEW ATTACK CAMPAIGN TAR…

Apex Legends出場選手のPCから不正アクセス検出、トロイの木馬に感染か

【ニュース】 ◆Apex Legends出場選手のPCから不正アクセス検出、トロイの木馬に感染か (マイナビニュース, 2024/03/21 14:03) https://news.mynavi.jp/techplus/article/20240321-2911198/

偽のSkype・Google Meet・Zoomサイトからトロイの木馬が配布中、注意を

【ニュース】 ◆偽のSkype・Google Meet・Zoomサイトからトロイの木馬が配布中、注意を (マイナビニュース, 2024/03/10 09:33) https://news.mynavi.jp/techplus/article/20240310-2901818/

Hackers abuse Google Cloud Run in massive banking trojan campaign

【訳】ハッカーがGoogle Cloud Runを悪用した大規模なバンキング・トロイの木馬キャンペーンを実施 【図表】出典: https://www.bleepingcomputer.com/news/security/hackers-abuse-google-cloud-run-in-massive-banking-trojan-campaign/ 【ニュース】 ◆Hack…

iOSで顔認識データを収集するトロイの木馬が見つかる。ディープフェイク動画にして銀行の顔認証を突破か

【ニュース】 ◆iOSで顔認識データを収集するトロイの木馬が見つかる。ディープフェイク動画にして銀行の顔認証を突破か (Internet Watch, 2024/02/19 12:05) https://internet.watch.impress.co.jp/docs/yajiuma/1569779.html 【関連まとめ記事】◆全体まとめ…

GoldPickaxe.iOS (まとめ)

【要点】 ◎顔認識データを収集するjマルウェア。iOSで動作する 【ニュース】 ◆iOSで顔認識データを収集するトロイの木馬が見つかる。ディープフェイク動画にして銀行の顔認証を突破か (Internet Watch, 2024/02/19 12:05) https://internet.watch.impress.co…

Anatsa Android malware downloaded 150,000 times via Google Play

【訳】Google Play経由で15万回ダウンロードされたAndroidマルウェア「Anatsa」 【図表】出典: https://www.bleepingcomputer.com/news/security/anatsa-android-malware-downloaded-150-000-times-via-google-play/ 【ニュース】 ◆Anatsa Android malware d…

Chameleon (まとめ)

【辞書】 ◆Chameleon (Mitre ATT&CK, 2023/08/16) https://attack.mitre.org/software/S1083/ 【ニュース】 ◆Android malware Chameleon disables Fingerprint Unlock to steal PINs (BleepingComputer, 2023/12/21 05:00) [Android マルウェア「Chameleon」…

生体認証を回避するAndroidバンキング型トロイの木馬登場、要注意

【ニュース】 ◆生体認証を回避するAndroidバンキング型トロイの木馬登場、要注意 (マイナビニュース, 2023/12/22 17:17) https://news.mynavi.jp/techplus/article/20231222-2847352/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆認証回避 (まとめ) …

Chameleonの作戦

【ニュース】 ◆Chameleonの作戦 (Terilogy Worx, 2023/12/22) https://www.twx-threatintel.com/hobokomo-securitynews/20231222/tips-678/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆トロイの木馬 (まとめ) ◆Chameleon (まとめ) http…

Android Banking Trojan Chameleon can now bypass any Biometric Authentication

【ブログ】 ◆Android Banking Trojan Chameleon can now bypass any Biometric Authentication (Threat Fabric, 2023/12/21) https://www.threatfabric.com/blogs/android-banking-trojan-chameleon-is-back-in-action 【関連まとめ記事】◆全体まとめ ◆攻撃…

Android malware Chameleon disables Fingerprint Unlock to steal PINs

【訳】Android マルウェア「Chameleon」、指紋認証ロックを無効にして暗証番号を盗む 【図表】 Google Chromeを装ったカメレオンを媒介するAPK(ThreatFabric) ChameleonのHTMLページのプロンプト(ThreatFabric) Androidの生体認証サービスを妨害するJava…

Xenomorph (まとめ)

【要点】 ◎2022年初めから活動しているAndroid OSをターゲットにするバンキング型トロイの木馬 【辞書】 ◆Xenomorph (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/apk.xenomorph 【概要】 項目 内容 マルウェア名 Xenomorph マルウェア種別…

TrickBot (まとめ)

【要点】 ◎ 主に英国の銀行サイトをターゲットにするバンキングマルウェア。Emotet と同時に使用されることも多い 【目次】 概要 【辞書】 【TrickBot】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【関連情報】 【Twitter…

Anatsa Android trojan now steals banking info from users in US, UK

【訳】Anatsa Androidトロイの木馬が米国と英国のユーザーから銀行情報を盗む 【図表】 Google Play上の悪意のあるアプリ(ThreatFabric) 悪意のあるドロッパー・アプリの提出のタイムライン(ThreatFabric) GitHubから取得されたペイロード(ThreatFabric…

Trojanized Super Mario game used to install Windows malware

【訳】トロイの木馬化したスーパーマリオのゲームがWindowsマルウェアのインストールに使われる 【図表】 スーパーマリオ3 マリオフォーエバー』(サイブル) 被害者のディスクにドロップされたファイル(Cyble) トロイの木馬化されたインストーラー(Cyble…

New Horabot campaign takes over victim's Gmail, Outlook accounts

【訳】新たなHorabotキャンペーン、被害者のGmailやOutlookアカウントを乗っ取る 【図表】 AWS(Cisco)上でホストされている悪意のあるページ 感染チェーン図(Cisco) フィッシング・フォームを作成するコード(Cisco) メールアドレスを抽出する機能(Cis…

5万回以上ダウンロードされたAndroidアプリ、途中で「トロイの木馬」に変身

【ニュース】 ◆5万回以上ダウンロードされたAndroidアプリ、途中で「トロイの木馬」に変身 (マイナビニュース, 2023/05/25 08:14) https://news.mynavi.jp/techplus/article/20230525-2686885/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ…

WhiskerSpy (まとめ)

【ニュース】 ◆New WhiskerSpy malware delivered via trojanized codec installer (BleepingComputer, 2023/02/18) [トロイの木馬化したコーデックインストーラで配信される新しいマルウェアWhiskerSpy] https://www.bleepingcomputer.com/news/security/ne…

PixPirate (まとめ)

【要点】 ◎ブラジルで発見されたAndroid版のバンキング型トロイの木馬 【辞書】 ◆PixPirate (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/apk.pixpirate 【ニュース】■2023年 ◆新しいAndroidバンキング型トロイの木馬「PixPirate」発見、注…

Dridex (まとめ)

【目次】 概要 【読み方】 【別名】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【Twitter】 【図表】 【IoC情報】 【関連情報】 関連情報 【関連まとめ記事】 概要 【読み方】 ドライデックス 【別名】 マルウェア名 命名…

Dridex

【概要】 項目 内容 活動開始 2014年11月 分類 Zeus の亜種、GameOver Zeusのテイクダウン後に出現 関連マルウェア GameOver ZeusCridex(Bugat)FriedEx(BitPaymer)[2017]DoppelPaymer[2019] 機能の強化 ExcelのXLMマクロ機能を悪用[2020](Windowsのマル…

Ukrainian govt networks breached via trojanized Windows 10 installers

【ニュース】 ◆Ukrainian govt networks breached via trojanized Windows 10 installers (BleepingComputer, 2022/12/15 12:24) [ウクライナ政府のネットワークがトロイの木馬化したWindows 10インストーラーで侵入される] https://www.bleepingcomputer.co…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023