TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

マルウェア種別: トロイの木馬

新着順 人気順

Trojanized Newtonsoft.Json Fork Hides Game-Rigging Code in a Working Library

【要点】 ◎NuGetで正規ライブラリを装う改ざん版Newtonsoft.Jsonが公開され、特定企業のゲーム基盤のみを狙う標的型サプライチェーン攻撃が確認された (The Hacker News)

New TCLBanker malware self-spreads over WhatsApp and Outlook

【要点】 ◎TCLBankerは銀行情報を狙うトロイの木馬で、WhatsAppやOutlookを悪用し自己拡散する新たな脅威 (BleepingComputer)

DAEMON Tools trojanized in supply-chain attack to deploy backdoor

【要点】 ◎DAEMON Toolsがサプライチェーン攻撃で改ざんされ、バックドアが配布される標的型感染が発生 (BleepingComputer)

New NGate variant hides in a trojanized NFC payment app

【要点】 ◎正規NFCアプリを改ざんしたNGate新亜種が確認され、カード情報とPINを窃取し不正決済に悪用。AI生成コードの関与も示唆される(WeLiveSecurity(ESET))

NGate Android malware uses HandyPay NFC app to steal card data

【要点】 ◎NGateマルウェアがトロイ化アプリでNFCカード情報を窃取 (BleepingComputer)

Horabot (まとめ)

【要点】 ◎Horabotはメールアカウントを乗っ取り拡散する多段階マルウェアで、ポリモーフィック手法やClickFix型誘導で検知回避しながら感染を拡大

Horabot Returns in Mexico, Spreading via Phishing and Email Worm Attacks

【要点】 ◎Horabotがメキシコで再拡大し、偽CAPTCHAと多段階スクリプトでバンキングトロイの木馬を配布。Outlookを悪用したメールワーム機能で感染拡大と認証情報窃取を行う (gbhackers.)

Polymorphic Scripts and Fake Overlays: Inside the Latest Horabot Surge

【要点】 ◎Horabotは多形スクリプトとClickFix型手法で拡散し、メール乗っ取りやバンキングトロイ配布を行う高度な金融マルウェアとして再浮上

Cellik Android malware builds malicious versions from Google Play apps

【要点】 ◎Android向けMaaS「Cellik」は、Google Playの正規アプリをトロイ化し、多機能な情報窃取や画面監視を可能にする。信頼アプリ悪用による検知回避を狙う新たな脅威として注意が必要。

DanaBot (まとめ)

【ニュース】■2018年◇2018年5月 ◆DanaBot: 新しいバンキング型トロイの木馬がオーストラリアを狙う (Proofpoint, 2018/05/31) https://www.proofpoint.com/jp/threat-insight/post/danabot-new-banking-trojan-surfaces-down-under-0 ⇒ https://malware-log…

Horabotが拡散:ステルス性の高いフィッシングの脅威

【要点】 ◎Horabotは請求書を装うフィッシングで拡散し、VBScriptやAutoItで検知を回避しつつ認証情報を窃取。Outlookを悪用して自己拡散する高ステルス型マルウェアである (Fortinet)

Android banking trojan Crocodilus rapidly evolves and goes global

【訳】Android バンキング型トロイの木馬「Crocodilus」が急速に進化、世界規模に拡大 【図表】 出典: https://securityaffairs.com/178578/malware/android-banking-trojan-crocodilus-evolves-fast-and-goes-global.html 【要約】 新たなAndroidバンキング…

TgToxic (まとめ)

【ニュース】■2025年◇2025年2月 ◆New TgToxic Banking Trojan Variant Evolves with Anti-Analysis Upgrades (The Hacker News, 2025/02/27) [新しいTgToxicバンキングトロイの木馬の亜種が、解析防止のアップグレードにより進化] https://thehackernews.com…

トロイの木馬 (まとめ)

【目次】 分類 【トロイの木馬】 記事 【ニュース】 【関連情報】 関連情報 【関連まとめ記事】 分類 【トロイの木馬】 ■2016年 ◆Triada (まとめ) https://malware-log.hatenablog.com/entry/Triada ■2020年◇2020年6月 ◆Wroba (まとめ) https://malware-log.…

中国製ネットワークカメラとDVRが攻撃者に狙われている、FBIが警告

【ニュース】 ◆中国製ネットワークカメラとDVRが攻撃者に狙われている、FBIが警告 (マイナビニュース, 2024/12/19 08:50) https://news.mynavi.jp/techplus/article/20241219-3089132/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆トロ…

Getting a taste of your own medicine: Threat actor MUT-1244 targets offensive actors, leaking hundreds of thousands of credentials

【訳】自業自得を味わう:脅威行為者MUT-1244が攻撃者を標的に、数十万の認証情報を流出 【図表】 出典: https://securitylabs.datadoghq.com/articles/mut-1244-targeting-offensive-actors/ 【要約】 「MUT-1244」と名付けられた脅威アクターは、セキュリ…

USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認

【ニュース】 ◆USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認 (マイナビニュース, 2024/12/05 10:07) https://news.mynavi.jp/techplus/article/20241205-3073979/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃…

1100万回以上ダウンロードされたAndroidアプリからトロイの木馬検出、確認を

【ニュース】 ◆1100万回以上ダウンロードされたAndroidアプリからトロイの木馬検出、確認を (マイナビニュース, 2024/09/25 09:48) https://news.mynavi.jp/techplus/article/20240925-3031224/

偽のビデオ会議アプリでMacユーザー狙う、北朝鮮の脅威者に警戒を

【ニュース】 ◆偽のビデオ会議アプリでMacユーザー狙う、北朝鮮の脅威者に警戒を (マイナビニュース, 2024/07/18 16:56) https://news.mynavi.jp/techplus/article/20240718-2988145/

トロイの木馬化したjQueryがGitHubやCDN経由で拡散 米セキュリティ企業が警告

【ニュース】 ◆トロイの木馬化したjQueryがGitHubやCDN経由で拡散 米セキュリティ企業が警告 (ITmedia, 2024/07/09 18:06) https://www.itmedia.co.jp/news/articles/2407/09/news188.html 【検索】■Googlegoogle: jQuery トロイの木馬 google:news: jQuery …

Pythonベースのトロイの木馬配布するサイバー攻撃確認、北朝鮮関与の疑い

【ニュース】 ◆Pythonベースのトロイの木馬配布するサイバー攻撃確認、北朝鮮関与の疑い (マイナビニュース, 2024/05/02 08:56) https://news.mynavi.jp/techplus/article/20240502-2937446/ 【関連情報】 ◆ANALYSIS OF DEV#POPPER: NEW ATTACK CAMPAIGN TAR…

Apex Legends出場選手のPCから不正アクセス検出、トロイの木馬に感染か

【ニュース】 ◆Apex Legends出場選手のPCから不正アクセス検出、トロイの木馬に感染か (マイナビニュース, 2024/03/21 14:03) https://news.mynavi.jp/techplus/article/20240321-2911198/

偽のSkype・Google Meet・Zoomサイトからトロイの木馬が配布中、注意を

【ニュース】 ◆偽のSkype・Google Meet・Zoomサイトからトロイの木馬が配布中、注意を (マイナビニュース, 2024/03/10 09:33) https://news.mynavi.jp/techplus/article/20240310-2901818/

Hackers abuse Google Cloud Run in massive banking trojan campaign

【訳】ハッカーがGoogle Cloud Runを悪用した大規模なバンキング・トロイの木馬キャンペーンを実施 【図表】出典: https://www.bleepingcomputer.com/news/security/hackers-abuse-google-cloud-run-in-massive-banking-trojan-campaign/ 【ニュース】 ◆Hack…

iOSで顔認識データを収集するトロイの木馬が見つかる。ディープフェイク動画にして銀行の顔認証を突破か

【ニュース】 ◆iOSで顔認識データを収集するトロイの木馬が見つかる。ディープフェイク動画にして銀行の顔認証を突破か (Internet Watch, 2024/02/19 12:05) https://internet.watch.impress.co.jp/docs/yajiuma/1569779.html 【関連まとめ記事】◆全体まとめ…

GoldPickaxe.iOS (まとめ)

【要点】 ◎顔認識データを収集するjマルウェア。iOSで動作する 【ニュース】 ◆iOSで顔認識データを収集するトロイの木馬が見つかる。ディープフェイク動画にして銀行の顔認証を突破か (Internet Watch, 2024/02/19 12:05) https://internet.watch.impress.co…

Anatsa Android malware downloaded 150,000 times via Google Play

【訳】Google Play経由で15万回ダウンロードされたAndroidマルウェア「Anatsa」 【図表】出典: https://www.bleepingcomputer.com/news/security/anatsa-android-malware-downloaded-150-000-times-via-google-play/ 【ニュース】 ◆Anatsa Android malware d…

Chameleon (まとめ)

【辞書】 ◆Chameleon (Mitre ATT&CK, 2023/08/16) https://attack.mitre.org/software/S1083/ 【ニュース】 ◆Android malware Chameleon disables Fingerprint Unlock to steal PINs (BleepingComputer, 2023/12/21 05:00) [Android マルウェア「Chameleon」…

生体認証を回避するAndroidバンキング型トロイの木馬登場、要注意

【ニュース】 ◆生体認証を回避するAndroidバンキング型トロイの木馬登場、要注意 (マイナビニュース, 2023/12/22 17:17) https://news.mynavi.jp/techplus/article/20231222-2847352/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆認証回避 (まとめ) …

Chameleonの作戦

【ニュース】 ◆Chameleonの作戦 (Terilogy Worx, 2023/12/22) https://www.twx-threatintel.com/hobokomo-securitynews/20231222/tips-678/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆トロイの木馬 (まとめ) ◆Chameleon (まとめ) http…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023