攻撃方法: DLLサイドローディング
【ニュース】 ◆Appleはハードウェアのセキュリティ強化のために自らデバイスのハッキングを行っている (Gigazine, 2023/11/20 16:00) https://gigazine.net/news/20231120-apple-break-harden-iphone-security/
【要点】 ◎対象システムに悪性のDLLを配置し、アプリケーションにその悪性DLLをロードさせ実行させる攻撃手法 【DLLサイドローディング】 ◆SigLoader (まとめ) https://malware-log.hatenablog.com/entry/SigLoader 【辞書】 ◆DLLサイドローディングとは【用…
【図表】 Quasar RATをロードするまでのワークフロー (Uptycs) 出典: https://news.mynavi.jp/techplus/article/20231027-2801172/ 【概要】■Uptycsが推奨する対策 ソフトウェアとオペレーティングシステムを常に最新の状態にする 不審な電子メール、リンク…
【訳】3CXサプライチェーン攻撃の首謀者は北朝鮮のハッカーであることが判明 【ニュース】 ◆North Korean Hackers Uncovered as Mastermind in 3CX Supply Chain Attack (The Hacker News, 2023/04/12) [3CXサプライチェーン攻撃の首謀者は北朝鮮のハッカー…
【訳】新しいランサムウェア「Rorschach」は、これまでに見られた最速の暗号化ツールです 【図表】 攻撃チェーン (チェックポイント) チェック・ポイント社が解読した引数 ロールシャッハの暗号化方式 (チェックポイント) ロールシャッハが落とした最新のラ…
【ニュース】 ◆QBot phishing uses Windows Calculator sideloading to infect devices (BleepingComputer, 2022/07/24 11:18) [QBot は、Windows Calculator のサイドロードを使用してデバイスを感染させるフィッシングです] https://www.bleepingcomputer.…
【概要】■概要 項目 内容 使用時期 2020年7月ごろから 悪用方法 Signatureが付与されたファイルを読み込んで悪用 特徴 検体内に文字列「Sig」がハードコード ■攻撃手法 Windowsにおいてハッシュ値の計算時に対象範囲外とされる「証明書テーブル(Certificate…
【図表】 出典: https://news.mynavi.jp/article/20191226-946543/ 【ニュース】 ◆Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか? (マイナビニュース, 2019/12/26 14:06) https://news.mynavi.jp/article/20191226-946543/ 【関連情報】 ◆Py…
【図表】 出典: https://www.cybereason.co.jp/blog/cyberattack/3694/ 【ブログ】 ◆通信事業者を狙った世界規模のサイバー攻撃:Operation SoftCell (Cybereason, 2019/07/03) https://www.cybereason.co.jp/blog/cyberattack/3694/ 【関連まとめ記事】◆全…
【ニュース】 ◆日本も狙う「APT10」にあらたな動き - 一見問題ない実行ファイルから攻撃展開 (Security NEXT, 2019/05/29) http://www.security-next.com/105283 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まと…