攻撃組織: Higaisa APT / Crafty Panda
【概要】■APT系 攻撃組織名 所属国 APT16 中国 APT37 北朝鮮 menuPass 中国 Tonto Team 中国? ■スパイ系 攻撃組織名 所属国 BlackTech BRONZE BUTLER 中国? ■犯罪系(金銭目的) 攻撃組織名 所属国 TA551 ■その他 攻撃組織名 所属国 DragonOK Dust Storm H…
【資料】 ◆Crafty Panda 標的型攻撃解析レポート (NTT セキュリティ, 2020/07/21) COVID-19関連資料をデコイファイルとして利用した標的型攻撃を観測しました。2016年頃から活動が報告されているこのアクターについて、今回Crafty Pandaと命名して調査を行い…
【ブログ】 ◆The Return of the Higaisa APT (ZScaler, 2020/06/11) https://www.zscaler.com/blogs/research/return-higaisa-apt 【インディケータ情報】■ハッシュ情報(MD5) - Higaisa - 21a51a834372ab11fba72fb865d6830e aa67b7141327c0fad9881597c76282c…
【ブログ】 ◆New LNK attack tied to Higaisa APT discovered (MalwareBytes, 2020/06/04) https://blog.malwarebytes.com/threat-analysis/2020/06/higaisa/