TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃方法: DLLサイドローディング

Appleはハードウェアのセキュリティ強化のために自らデバイスのハッキングを行っている

【ニュース】 ◆Appleはハードウェアのセキュリティ強化のために自らデバイスのハッキングを行っている (Gigazine, 2023/11/20 16:00) https://gigazine.net/news/20231120-apple-break-harden-iphone-security/

DLLサイドローディング (まとめ)

【要点】 ◎対象システムに悪性のDLLを配置し、アプリケーションにその悪性DLLをロードさせ実行させる攻撃手法 【DLLサイドローディング】 ◆SigLoader (まとめ) https://malware-log.hatenablog.com/entry/SigLoader 【辞書】 ◆DLLサイドローディングとは【用…

マルウェアの隠れみの「2重のDLLサイドローディング」技術とは

【図表】 Quasar RATをロードするまでのワークフロー (Uptycs) 出典: https://news.mynavi.jp/techplus/article/20231027-2801172/ 【概要】■Uptycsが推奨する対策 ソフトウェアとオペレーティングシステムを常に最新の状態にする 不審な電子メール、リンク…

North Korean Hackers Uncovered as Mastermind in 3CX Supply Chain Attack

【訳】3CXサプライチェーン攻撃の首謀者は北朝鮮のハッカーであることが判明 【ニュース】 ◆North Korean Hackers Uncovered as Mastermind in 3CX Supply Chain Attack (The Hacker News, 2023/04/12) [3CXサプライチェーン攻撃の首謀者は北朝鮮のハッカー…

New Rorschach ransomware is the fastest encryptor seen so far

【訳】新しいランサムウェア「Rorschach」は、これまでに見られた最速の暗号化ツールです 【図表】 攻撃チェーン (チェックポイント) チェック・ポイント社が解読した引数 ロールシャッハの暗号化方式 (チェックポイント) ロールシャッハが落とした最新のラ…

QBot phishing uses Windows Calculator sideloading to infect devices

【ニュース】 ◆QBot phishing uses Windows Calculator sideloading to infect devices (BleepingComputer, 2022/07/24 11:18) [QBot は、Windows Calculator のサイドロードを使用してデバイスを感染させるフィッシングです] https://www.bleepingcomputer.…

SigLoader (まとめ)

【概要】■概要 項目 内容 使用時期 2020年7月ごろから 悪用方法 Signatureが付与されたファイルを読み込んで悪用 特徴 検体内に文字列「Sig」がハードコード ■攻撃手法 Windowsにおいてハッシュ値の計算時に対象範囲外とされる「証明書テーブル(Certificate…

Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか?

【図表】 出典: https://news.mynavi.jp/article/20191226-946543/ 【ニュース】 ◆Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか? (マイナビニュース, 2019/12/26 14:06) https://news.mynavi.jp/article/20191226-946543/ 【関連情報】 ◆Py…

通信事業者を狙った世界規模のサイバー攻撃:Operation SoftCell

【図表】 出典: https://www.cybereason.co.jp/blog/cyberattack/3694/ 【ブログ】 ◆通信事業者を狙った世界規模のサイバー攻撃:Operation SoftCell (Cybereason, 2019/07/03) https://www.cybereason.co.jp/blog/cyberattack/3694/ 【関連まとめ記事】◆全…

日本も狙う「APT10」にあらたな動き - 一見問題ない実行ファイルから攻撃展開

【ニュース】 ◆日本も狙う「APT10」にあらたな動き - 一見問題ない実行ファイルから攻撃展開 (Security NEXT, 2019/05/29) http://www.security-next.com/105283 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まと…