TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: APT36 / Transparent Tribe

新着順 人気順

APT36 (まとめ)

【目次】 概要 【別名】 【キャンペーン】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 【関連まとめ記事】 概要 【別名】 攻撃組織名 命名組織 APT36 Mandiant APT-C-56 Qihoo 360 Cmajor (Trendmicro) C-Major (Trendmicro…

APT36 Targets Linux Systems With New Tools Designed to Disrupt Services

【要点】 ◎APT36はLinuxを含む複数環境を標的に、新たなRATを用いた持続的な諜報・妨害キャンペーンを展開している (gbhackers.)

Pakistan-linked hackers target Indian government, universities in new spying campaign

【要点】 ◎パキスタン関連APT36が、PDF偽装のスピアフィッシングを用い、インド政府や大学を標的とした新たな長期サイバー諜報活動を展開している。 (The Record)

APT36 Uses Malicious Windows Shortcuts to Target Indian Government

【要点】 ◎APT36はPDFに偽装したWindowsショートカット(LNK)を用い、mshta.exe経由でRATを実行するスピアフィッシングによりインド政府機関を標的にしている。 (eSecurity Planet)

APT36 Malware Campaign Targeting Windows LNK Files to Attack Indian Government Entities

【要点】 ◎APT36はLNKショートカットをPDFに偽装し、mshta.exeを悪用してRATを展開するスピアフィッシングでインド政府機関を標的にしている。

DeskRAT (まとめ)

【ニュース】 ◆APT36 Targets Indian Government with Golang-Based DeskRAT Malware Campaign (The Hacker News, 2025/10/24) [APT36、GolangベースのDeskRATマルウェアキャンペーンでインド政府を標的に] https://thehackernews.com/2025/10/apt36-targets…

APT36 Targets Indian Government with Golang-Based DeskRAT Malware Campaign

【訳】APT36、GolangベースのDeskRATマルウェアキャンペーンでインド政府を標的に 【要点】 ◎APT36がDeskRATでインド政府を標的化。偽PDF経由で感染し、Linux・Windows両環境で情報窃取や永続化を実施。

APT36がGolangベースのDeskRATマルウェアキャンペーンでインド政府を標的

【要点】 ◎APT36がDeskRATでインド政府を標的化。偽PDF経由で感染し、Linux・Windows双方で情報窃取を実施。

Pakistan-linked APT36 abuses Linux .desktop files to drop custom malware in new campaign

【訳】パキスタン関連の「APT36」が、新たなキャンペーンにおいてLinuxの.desktopファイルを悪用し、カスタムマルウェアを配布しています 【図表】 出典: https://securityaffairs.com/181513/apt/pakistan-linked-apt36-abuses-linux-desktop-files-to-drop…

APT36、インド政府機関が使うBOSS Linuxシステムを攻撃

【要約】 APT36は、インド政府機関で使用されているBOSS Linuxシステムを標的に、サイバースパイ活動を展開しています。フィッシングメールにZIPファイルを添付し、その中の.desktopファイル経由で攻撃を開始。ZIPを展開すると、正規のPowerPointファイルと…

TAG-140 Deploys DRAT V2 RAT, Targeting Indian Government, Defense, and Rail Sectors

【訳】TAG‑140がDRAT V2 RATを展開し、インドの政府・防衛・鉄道分野を標的に 【図表】 出典: https://thehackernews.com/2025/07/tag-140-deploys-drat-v2-rat-targeting.html 【要約】 Recorded FutureのInsikt Groupによると、TAG‑140(SideCopy/Transpar…

パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧

【ブログ】 ◆パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧 (UNIT42(Palo Alto), 2024/08/04 17:47) https://unit42.paloaltonetworks.jp/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ 【関連まとめ記事】◆…

ゲームアプリやSNS装った4つのAndroidアプリ、実はトロイの木馬

【ニュース】 ◆ゲームアプリやSNS装った4つのAndroidアプリ、実はトロイの木馬 (マイナビニュース, 2024/07/03 08:26) https://news.mynavi.jp/techplus/article/20240703-2977869/

APT36 state hackers infect Android devices using YouTube app clones

【訳】APT36のハッカーがYouTubeアプリのクローンを使ってAndroid端末を感染させる 【図表】 出典: 【ニュース】 ◆APT36 state hackers infect Android devices using YouTube app clones (BleepingComputer, 2023/09/18 18:06) [APT36のハッカーがYouTubeア…

パキスタンのグループAPT36がインドの教育セクターを狙ってCrimson RATを配布

【ニュース】 ◆パキスタンのグループAPT36がインドの教育セクターを狙ってCrimson RATを配布 (Codebook, 2023/04/21 03:02) https://codebook.machinarecord.com/threatreport/27117/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型…

Quarterly Adversarial Threat Report

【資料】 ◆Quarterly Adversarial Threat Report (Meta, 2022/08/04) https://about.fb.com/wp-content/uploads/2022/08/Quarterly-Adversarial-Threat-Report-Q2-2022.pdf 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT…

Meta’s Adversarial Threat Report, Second Quarter 2022

【公開情報】 ◆Meta’s Adversarial Threat Report, Second Quarter 2022 (Meta, 2022/08/04) https://about.fb.com/news/2022/08/metas-adversarial-threat-report-q2-2022/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / AP…

Transparent Tribe の最近の攻撃で、教育機関や学生が新たな標的に

【ブログ】 ◆Transparent Tribe の最近の攻撃で、教育機関や学生が新たな標的に (Talos(CISCO), 2022/07/25) https://gblogs.cisco.com/jp/2022/07/talos-transparent-tribe-targets-education/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆…

Crimson RAT (まとめ)

【辞書】 ◆Crimson (ATT&CK, 2018/10/17) https://attack.mitre.org/software/S0115/ ◆Crimson RAT (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.crimson 【ニュース】■2023年◇2023年4月 ◆パキスタンのグループAPT36がインドの教育セク…

標的型サイバー攻撃者集団「Earth Karkaddan」が用いる攻撃手口を解説

【ブログ】 ◆標的型サイバー攻撃者集団「Earth Karkaddan」が用いる攻撃手口を解説 (Trendmicro, 2022/03/16) https://www.trendmicro.com/ja_jp/research/22/c/Earth-Karkaddan.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃…

APT グループ「Transparent Tribe」が Windows マルウェアの攻撃力を増強

【ブログ】 ◆APT グループ「Transparent Tribe」が Windows マルウェアの攻撃力を増強 (Talos(CISCO), 2021/05/22) https://gblogs.cisco.com/jp/2021/05/talos-transparent-tribe-infra-and-targeting/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (…

APT36 jumps on the coronavirus bandwagon, delivers Crimson RAT

【ブログ】 ◆APT36 jumps on the coronavirus bandwagon, delivers Crimson RAT (MalwareBytes, 2020/3/16) https://blog.malwarebytes.com/threat-analysis/2020/03/apt36-jumps-on-the-coronavirus-bandwagon-delivers-crimson-rat/ 【IoC情報】 ◆Crimson …

NCIIPC Newsletter

【資料】 ◆NCIIPC Newsletter (NCIIPC, 2018/07) http://www.nciipc.gov.in/documents/NCIIPC_Newsletter_July18.pdf 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 (まとめ) https://malware-log.haten…

On reported APT trends

【概要】 APT0-27, 30/31 = China (APT0 was a very short lived one) APT28/29 = Russia APT32 = Vietnam APT33/34/35 = Iran APT36 = Pakistan APT37 = North Korea 【ブログ】 ◆On reported APT trends (threatintel, 2018/06/05) https://threatintel.eu…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023