TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: MirrorFace / Earth Kasha / ミラーフェイス

新着順 人気順

MirrorFace (まとめ)

【要点】 ◎中国政府を背景にもつ、標的型攻撃組織、APT10と関係が深い可能性あり ◎日本(特に政治団体)をターゲットにした攻撃を展開 【MirrorFace 】 ◆Operation LiberalFace (まとめ) https://malware-log.hatenablog.com/entry/LiberalFace 【辞書】 ◆Mirr…

ANEL / Uppercut (まとめ)

概要 【図表】 出典: ANEL 5.5.0 rev1による攻撃の流れ(出典: Secureworks) https://news.mynavi.jp/article/20190220-774533/ 【最新情報】 ◆2024年は中国、ロシア、北朝鮮のAPTグループによる攻撃を観測~標的型攻撃の最新動向~ (Trendmicro, 2025/07/02)…

2024年は中国、ロシア、北朝鮮のAPTグループによる攻撃を観測~標的型攻撃の最新動向~

【要点】 ◎2024年は中露北APTが日本周辺で活発。MirrorFaceとAPT-C-60が顕著。TI活用、XDR、サプライチェーン監視、IR体制整備を提言。

日本を取り巻くサイバー攻撃組織やAI悪用の動向--イーセットのCEOが解説

【図表】 ESETが分析した破壊的な影響をもたらすマルウェアや組織の系譜(出典:イーセットジャパン) AIの脅威の第2段階は自律型システムを悪用したサイバー攻撃だという(出典:イーセットジャパン) 検出数が急増している「HTML/FakeCaptcha trojan」(出…

Earth Kasha Updates TTPs in Latest Campaign Targeting Taiwan and Japan

【訳】Earth Kasha、台湾と日本を標的とした最新のキャンペーンでTTPを更新 【図表】 図 1. 2025 年 3 月に観察された Earth Kasha の最新のキャンペーンの感染チェーン。 図 2. 悪意のある Excel ファイルは、ANEL コンポーネントをドロップするためにユー…

China-Linked MirrorFace Deploys ANEL and AsyncRAT in New Cyber Espionage Operation

【訳】中国とつながりのあるMirrorFace社、新たなサイバー諜報活動でANELとAsyncRATを展開 【図表】 出典: https://thehackernews.com/2025/03/china-linked-mirrorface-deploys-anel.html 【要約】 中国と関連のある脅威アクターMirrorFaceは、欧州連合の外…

中国の脅威グループが日本にサイバー攻撃、警察庁が注意喚起

【ニュース】 ◆中国の脅威グループが日本にサイバー攻撃、警察庁が注意喚起 (マイナビニュース, 2025/01/13 12:42) https://news.mynavi.jp/techplus/article/20250113-3104077/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 …

中国関与が疑われる「MirrorFace」の攻撃に注意喚起 - 警察庁

【ニュース】 ◆中国関与が疑われる「MirrorFace」の攻撃に注意喚起 - 警察庁 (Security NEXT, 2025/01/10) https://www.security-next.com/166044 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆MirrorFace (…

MirrorFace hackers targeting Japanese govt, politicians since 2019

【訳】2019年から日本政府や政治家を狙うMirrorFaceハッカー 【図表】 VSCodeトンネルを使用した秘密通信 (NPA) Windows Sandbox回避方法 (NPA) 出典: https://www.bleepingcomputer.com/news/security/mirrorface-hackers-targeting-japanese-govt-politici…

中国系ハッカー「ミラーフェース」、攻撃は3段階 その手口は?

【ニュース】 ◆中国系ハッカー「ミラーフェース」、攻撃は3段階 その手口は? (朝日新聞, 2025/01/08 15:00) https://www.asahi.com/articles/AST18050FT18UTIL00PM.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (…

サイバー攻撃グループが省庁や企業狙い不審メール 中国関与か

【ニュース】 ◆サイバー攻撃グループが省庁や企業狙い不審メール 中国関与か (NHK, 2025/01/08 15:09) https://www3.nhk.or.jp/news/html/20250108/k10014687711000.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (…

中国関与が疑われるミラーフェイス、政府機関や企業などにサイバー攻撃210件…情報流出の可能性

【ニュース】 ◆中国関与が疑われるミラーフェイス、政府機関や企業などにサイバー攻撃210件…情報流出の可能性 (読売新聞, 2025/01/08 15:00) https://www.yomiuri.co.jp/national/20250108-OYT1T50084/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor …

MirrorFaceによるサイバー攻撃について(注意喚起)(警察庁)

【公開情報】 ◆MirrorFaceによるサイバー攻撃について(注意喚起) (警察庁, 2025/01/08) https://www.npa.go.jp/bureau/cyber/koho/caution/caution20250108.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ…

MirrorFace によるサイバー攻撃について (注意喚起) (警察庁)

【資料】 ◆MirrorFace によるサイバー攻撃について (注意喚起) (警察庁, 2025/01/08) https://www.npa.go.jp/bureau/cyber/pdf/20250108_caution.pdf 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆MirrorFa…

日本を執拗に狙う中国のサイバー攻撃グループ、新たな手法で検出困難

【ニュース】 ◆日本を執拗に狙う中国のサイバー攻撃グループ、新たな手法で検出困難 (マイナビニュース, 2024/12/06 18:03) https://news.mynavi.jp/techplus/article/20241206-3079247/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型…

ANEL and NOOPDOOR Backdoors Weaponized in New MirrorFace Campaign Against Japan

【訳】ANELとNOOPDOORのバックドアが、日本に対する新たなMirrorFaceキャンペーンで悪用される 【図表】 出典: https://thehackernews.com/2024/12/anel-and-noopdoor-backdoors-weaponized.html 【要約】 【ニュース】 ◆ANEL and NOOPDOOR Backdoors Weapon…

Guess Who’s Back - The Return of ANEL in the Recent Earth Kasha Spear-phishing Campaign in 2024

【訳】2024年の最近の地球カーシャ・スピアフィッシング・キャンペーンにおけるANELの復活 【図表】 出典: https://www.trendmicro.com/en_us/research/24/k/return-of-anel-in-the-recent-earth-kasha-spearphishing-campaign.html 【要約】 2024年、Earth …

サイバー攻撃の新手法:中国と北朝鮮APTグループの不正アクセス戦術

【要点】 ◎中国系はSoftEther VPNで持続侵入、北朝鮮系はクラウドやMSC悪用。偽求人やデコイ文書で外交・金融・暗号資産を標的化。

APT10 / MenuPass (まとめ)

【要点】 ◎中国の標的型攻撃組織。日本への攻撃も多い 【目次】 概要 【辞書】 【別名】 【使用マルウェア】 【使用ツール】 【キャンペーン】 【メンバー】 【近況】 【最新情報】 記事 【解説記事】 【ニュース】 【ブログ】 【公開情報】 Operation Cloud…

ESET Research: Russian APT groups, including Sandworm, continue their attacks against Ukraine with wipers and ransomware

【訳】ESETの調査: Sandwormを含むロシアのAPTグループが、ワイパーやランサムウェアでウクライナに対する攻撃を継続中 【ブログ】 ◆ESET Research: Russian APT groups, including Sandworm, continue their attacks against Ukraine with wipers and rans…

Operation LiberalFace (まとめ)

【ニュース】 ◆夏の参議院選挙に乗じたスピアフィッシング攻撃を確認、標的は議員 (マイナビニュース, 2022/12/16 12:44) https://news.mynavi.jp/techplus/article/20221216-2538686/ ⇒ https://malware-log.hatenablog.com/entry/2022/12/16/000000_2 ◆中…

中国語を使うハッカーグループが日本の参院選を狙って議員にフィッシング攻撃を仕掛けたことが判明、自民党が標的か

【図表】 出典: https://gigazine.net/news/20221216-mirrorface-targeting-japanese-political-entities/ 【ニュース】 ◆中国語を使うハッカーグループが日本の参院選を狙って議員にフィッシング攻撃を仕掛けたことが判明、自民党が標的か (Gigazine, 2022/…

夏の参議院選挙に乗じたスピアフィッシング攻撃を確認、標的は議員

【ニュース】 ◆夏の参議院選挙に乗じたスピアフィッシング攻撃を確認、標的は議員 (マイナビニュース, 2022/12/16 12:44) https://news.mynavi.jp/techplus/article/20221216-2538686/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻…

APTグループ「MirrorFace」が日本の政治団体を標的に実行したLiberalFace作戦の詳細

【ブログ】 ◆APTグループ「MirrorFace」が日本の政治団体を標的に実行したLiberalFace作戦の詳細 (ESET, 2022/12/16) ESETの研究者は、2022年の参議院選挙の数週間前に日本の政治団体を標的としたスピアフィッシングキャンペーンが実行されていたことを発見…

Unmasking MirrorFace: Operation LiberalFace targeting Japanese political entities

【図表】 メール原文 翻訳版 ターゲットに見せるデコイ文書 第1段のLODEINFO C&Cから受信したデータ 第2ステージのC&Cから受信したデータ 第2ステージのC&Cから受信した別のデータストリーム LODEINFOを介したMirrorFaceオペレータによる初期環境観察 LODEIN…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023