TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: Lazarus / Hidden Cobra / Dark Seoul / Labyrinth Chollima / Group 77 / Hastati Group

新着順 人気順

北朝鮮の攻撃組織/ 脅威アクター (まとめ)

【別名情報】 名称 別名 備考 Andariel Silent Chollima, APT45 Lazarusの分派 APT37 Reaper, Scarcruft, Group123, Ricochet Chollima, Red Eyes, Dark Sleeper APT38 TEMP.Hermit Bluenoroff Lazarusの分派 Kimsuki Lazarus Hidden Cobra, Dark Seoul, Sil…

攻撃組織: Lazarus (まとめ)

【要点】 ◎北朝鮮のサイバー攻撃組織 incidents.hatenablog.com 【目次】 概要 【別名】 【関連組織】 【辞書】 【概要】 【最新情報】 記事 【まとめ】 【ニュース】 【ブログ】 【公開情報】 【資料】 【IoC情報】 【図表】 関連情報 【関連まとめ記事】 …

Lazarus hackers exploited Windows zero-day to target defense firms

【要点】 ◎北朝鮮のLazarusはWindowsゼロデイ「CVE-2026-68820」を悪用し、防衛・航空宇宙企業を標的とする「Operation Dream Job」でSYSTEM権限取得やルートキット展開を実施した (BleepingComputer)

Energy and utilities sector targeted in 66% of observed APT campaigns, as Mustang Panda, Lazarus, Sandworm remain active

【要点】 ◎CYFIRMAによると、観測されたAPTキャンペーンの66.6%でエネルギー・公益事業セクターが標的となり、中国系を中心にLazarusやSandwormなど国家支援型脅威が継続的に活動している (Industrial Cyber)

Lazarus Deploys RemotePE Memory-Only RAT Against Financial and Crypto Firms

【要点】 ◎Lazarusが金融・暗号資産企業向けに新型RAT「RemotePE」を展開している。完全メモリ常駐型で高いステルス性を持つ (The Hacker News)

Lazarus hackers adopt Medusa ransomware for extortion campaigns, targeting healthcare and nonprofits

【要点】 ◎LazarusがMedusaで医療・非営利へ恐喝攻撃 (Industrial Cyber)

Long-running North Korea threat group splits into 3 distinct operations

【要点】 ◎CrowdStrikeは北朝鮮系が3組織に分裂と報告。Labyrinthは諜報、Golden/Pressureは暗号資産窃取に特化し資金を政権へ還流 (CyberScoop)

LABYRINTH CHOLLIMA Evolves into Three Adversaries

【要点】 ◎CrowdStrikeはLABYRINTH CHOLLIMAが3組織へ分化と再整理。中核は諜報、GOLDEN/PRESSUREは暗号資産窃取に特化し、ツール共有で集中調整も示唆 ((Crowdstrike)

アサヒG襲った「Qilin」は北朝鮮系グループ「Lazarus」と連携──ESETが最新動向を発表

【要点】 ◎ESETは、アサヒを攻撃したQilinが北朝鮮Lazarusと連携していたと発表。AIで高度化する攻撃やランサムウェアの脅威増大を警告し、2026年は国家型スパイとAI悪用が拡大すると予測した。

DeceptiveDevelopment (まとめ)

【要点】 ◎求人詐欺でマルウェアを配布する北朝鮮のサイバー犯罪組織。Lazarus と繋がり

Lazarus Group、北朝鮮IT労働者詐欺にマルウェア技術を提供 PostNapTea RATコードが流用判明

【ニュース】 ◆Lazarus Group、北朝鮮IT労働者詐欺にマルウェア技術を提供 PostNapTea RATコードが流用判明 (innovaTopia, 2025/09/26 07:47) https://innovatopia.jp/cyber-security/cyber-security-news/67126/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 /…

North Korean Hackers Use New AkdoorTea Backdoor to Target Global Crypto Developers

【訳】北朝鮮のハッカーが新たなバックドア「AkdoorTea」を使用し、世界中の暗号通貨開発者を標的に 【要約】 ESETは北朝鮮系グループ「DeceptiveDevelopment」(別名Lazarus傘下)が、暗号通貨やWeb3開発者を狙う「Contagious Interview」キャンペーンで新R…

Lazarus Hits 6 South Korean Firms via Cross EX, Innorix Flaws and ThreatNeedle Malware

【訳】ラザラスがクロスEX、インノリックスの脆弱性と脅威ニードルマルウェアを介して韓国企業6社を攻撃 【図表】 出典: https://thehackernews.com/2025/04/lazarus-hits-6-south-korean-firms-via.html 【要約】 ラザルスグループは2024年11月以降、韓国の…

North Korean hackers adopt ClickFix attacks to target crypto firms

【訳】北朝鮮のハッカー集団、暗号企業を標的にClickFix攻撃を採用 【図表】 Lazarusのブランド悪用 (セコイア) 対象者に表示された偽のエラー (セコイア) GolangGhostの感染チェーン (セコイア) 出典: https://www.bleepingcomputer.com/news/security/nort…

北朝鮮による暗号資産窃取に警戒を - 日米韓が共同声明

【ニュース】 ◆北朝鮮による暗号資産窃取に警戒を - 日米韓が共同声明 (Security NEXT, 2025/01/16) https://www.security-next.com/166182 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) ht…

Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を

【図表】 RustyAttrの攻撃手順 引用:Group-IB 拡張属性に埋め込まれたスクリプトの例。囮のPDFファイルを表示して次のスクリプトを実行する 引用:Group-IB 出典: https://news.mynavi.jp/techplus/article/20241118-3065371/ 【ニュース】 ◆Macの拡張属性…

Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes

【図表】 実行フローの概要 出典: https://www.group-ib.com/blog/stealthy-attributes-of-apt-lazarus/ 【ブログ】 ◆Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes (GROUP-IB, 2024/11/13) https://www.group-ib.com/b…

サイバー攻撃の新手法:中国と北朝鮮APTグループの不正アクセス戦術

【要点】 ◎中国系はSoftEther VPNで持続侵入、北朝鮮系はクラウドやMSC悪用。偽求人やデコイ文書で外交・金融・暗号資産を標的化。

北朝鮮のハッカーがNFTゲームを通じて暗号を盗む新しい方法

【ニュース】 ◆北朝鮮のハッカーがNFTゲームを通じて暗号を盗む新しい方法 (Voi, 2024/10/28 07:35) https://voi.id/ja/teknologi/428689 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) http…

偽ゲームサイトでマルウェアに感染、Chromeユーザーが標的

【ニュース】 ◆偽ゲームサイトでマルウェアに感染、Chromeユーザーが標的 (マイナビニュース, 2024/10/24 18:12) https://news.mynavi.jp/techplus/article/20241024-3051208/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / …

Lazarus hackers used fake DeFi game to exploit Google Chrome zero-day

【訳】Lazarusのハッカーは、偽のDeFiゲームを使ってGoogle Chromeのゼロデイ脆弱性を悪用しました 【図表】 おとりサイトにおけるLazarusのエクスプロイト (カスペルスキー) 操作された配列および構造体によるヒープ破壊 (カスペルスキー) 出典: https://ww…

採用試験でPythonコードを実行するとマルウェアに感染、新しい攻撃手口

【ニュース】 ◆採用試験でPythonコードを実行するとマルウェアに感染、新しい攻撃手口 (マイナビニュース, 2024/09/16 17:37) https://news.mynavi.jp/techplus/article/20240916-3023879/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的…

北朝鮮の脅威グループ、Windowsのゼロデイ悪用してサイバー攻撃

【概要】 項目 内容 攻撃組織 Lazarus 【ニュース】 ◆北朝鮮の脅威グループ、Windowsのゼロデイ悪用してサイバー攻撃 (マイナビニュース, 2024/08/21 10:49) https://news.mynavi.jp/techplus/article/20240821-3008709/ 【関連まとめ記事】◆全体まとめ ◆攻…

北朝鮮ハッカー集団、盗んだ暗号資産をカンボジア決済会社通じ洗浄

【ニュース】 ◆北朝鮮ハッカー集団、盗んだ暗号資産をカンボジア決済会社通じ洗浄 (あたらしい経済, 2024/07/16) https://www.neweconomy.jp/posts/403602 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazar…

北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明

【ニュース】 ◆北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明 (Gigazine, 2024/05/04 08:00) https://gigazine.net/news/20240504-north-korea-hacking-korean-defense-contractors/ 【関連情報】 ◆N. Korean hackers br…

N. Korean hackers breached 10 defense contractors in South for months, police say

【訳】北朝鮮のハッカーが数カ月にわたり南部の防衛関連企業10社に侵入、警察が発表 【要約】 韓国警察は、北朝鮮のハッキング組織が南部の防衛関連企業に対して組織的な攻撃を行い、防衛技術を入手していたことを発表した。被害は約10社に及び、攻撃手法は…

北朝鮮のハッカー集団ラザルス トルネードキャッシュによる資金洗浄を再開か=分析

【ニュース】 ◆北朝鮮のハッカー集団ラザルス トルネードキャッシュによる資金洗浄を再開か=分析 (Cointelegraph, 2024/03/15 13:50) https://jp.cointelegraph.com/news/lazarus-group-moves-12-million-htx-heco-hacks-tornado-cash

北朝鮮の脅威グループLazarus、Windowsのゼロデイ脆弱性悪用してサイバー攻撃中

【ニュース】 ◆北朝鮮の脅威グループLazarus、Windowsのゼロデイ脆弱性悪用してサイバー攻撃中 (マイナビニュース, 2024/03/01 09:10) https://news.mynavi.jp/techplus/article/20240301-2895500/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ…

Japan warns of malicious PyPi packages created by North Korean hackers

【訳】日本、北朝鮮のハッカーが作成した悪意のあるPyPiパッケージについて警告 【図表】出典: https://www.bleepingcomputer.com/news/security/japan-warns-of-malicious-pypi-packages-created-by-north-korean-hackers/ 【ニュース】 ◆Japan warns of ma…

North Korean hackers linked to defense sector supply-chain attack

【訳】北朝鮮のハッカーが防衛分野のサプライチェーン攻撃に関与か 【図表】出典: https://www.bleepingcomputer.com/news/security/north-korean-hackers-linked-to-defense-sector-supply-chain-attack/ 【ニュース】 ◆North Korean hackers linked to def…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023