TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: Lotus Blossom / Lotus Panda / Billbug / Bronze Elgin / Spring Dragon / Thrip

新着順 人気順

Energy and utilities sector targeted in 66% of observed APT campaigns, as Mustang Panda, Lazarus, Sandworm remain active

【要点】 ◎CYFIRMAによると、観測されたAPTキャンペーンの66.6%でエネルギー・公益事業セクターが標的となり、中国系を中心にLazarusやSandwormなど国家支援型脅威が継続的に活動している (Industrial Cyber)

Notepad++ (まとめ)

【要点】 ◎Notepad++の公式更新機能が侵害され、中国系国家支援とみられる攻撃者が特定ユーザーに改ざん更新を配布していた。

テキストエディタ「Notepad++」のアップデートツールが乗っ取り被害 バックドアの配信に悪用 中国APT集団が関与か

【要点】 ◎Notepad++の更新機能が乗っ取られ、標的型でバックドア配布に悪用された (ITmedia)

Lotus Blossom / Lotus Panda / Billbug / Bronze Elgin / Spring Dragon / Thrip (まとめ)

【辞書】 ◆LOTUS PANDA (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/lotus_panda 【別名】 攻撃組織名 命名組織 Lotus Blossom Lotus Panda Crowdstrike Billbug Symantec Bronze Elgin Secureworks Spring Dragon Thrip Symantec ATK1 DRAG…

Notepad++ Hosting Breach Attributed to China-Linked Lotus Blossom Hacking Group

【要点】 ◎Rapid7はNotepad++更新乗っ取りを中国系Lotus Blossom関与と中確度で断定。選別配布されたNSISがChrysalisバックドア等を落とした。 (The Hacker News)

Notepad++ update feature hijacked by Chinese state hackers for months

【要点】 ◎Notepad++の更新機能が約半年間乗っ取られ、中国系国家支援APTが特定利用者に改ざん更新を配布していた可能性が判明した (BleepingComputer)

China-linked Billbug hackers breached multiple entities in Southeast Asian country

【訳】中国関連とみられるBillbugハッカーが東南アジアの複数の組織に侵入 【要約】 中国のスパイ集団「Billbug」は、2024年8月から2025年2月にかけて、東南アジアの複数の政府機関や企業を標的にしたサイバー攻撃を実施しました。シマンテックは、この攻撃…

Lotus Panda Hacks SE Asian Governments With Browser Stealers and Sideloaded Malware

【訳】Lotus Panda がブラウザ窃取ツールとサイドロード型マルウェアを用いて東南アジアの政府を攻撃 【要約】 中国関連のサイバースパイグループ「Lotus Panda」は、2024年8月から2025年2月にかけて東南アジア諸国の政府や通信・建設機関などを標的に攻撃を…

Billbug: Intrusion Campaign Against Southeast Asia Continues (= Lotus Blossom)

【訳】Billbug:東南アジアに対する侵入キャンペーンが継続中 【要約】 Billbug(別名Lotus Blossom、Lotus Panda、Bronze Elgin)は、2024年8月から2025年2月にかけて東南アジアで政府機関や通信事業者、航空貨物組織などに対する侵入キャンペーンを実施し…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023