TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

攻撃組織: Roaming Mantis

Wroba (まとめ)

【ニュース】■2020年 ◆国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」 (Security NEXT, 2020/06/11) http://www.security-next.com/115643 ⇒ https://malware-log.hatenablog.com/entry/2020/06/11/000000_6 ■2023年 ◆Wi-Fiルータ乗っ取るマ…

Roaming Mantis (まとめ)

【ニュース】■2018年 ◆偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中 (Gigazine, 2018/05/22 14:00) https://gigazine.net/news/20180522-dns-hijacking-ios-android-desktop/ ⇒ https://malware-log.h…

Roaming Mantis パート6:Wroba.g/Wroba.oの変化と欧州への標的拡大

【ニュース】 ◆Roaming Mantis パート6:Wroba.g/Wroba.oの変化と欧州への標的拡大 (Kaspersky, 2022/02/08) Roaming Mantisに関する最新情報。2021年に観測された変化について https://blog.kaspersky.co.jp/roaming-mantis-part-vi/32378/ 【関連まとめ記…

国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」

【ニュース】 ◆国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」 (Security NEXT, 2020/06/11) http://www.security-next.com/115643 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組織 (まとめ) ◆Roaming Mantis (…

感染スマホを“踏み台”に、マルウェアばらまく──巧妙化する「Roaming Mantis」の手口

【ニュース】 ◆感染スマホを“踏み台”に、マルウェアばらまく──巧妙化する「Roaming Mantis」の手口 (ITmedia, 2020/03/17 07:00) https://www.itmedia.co.jp/news/articles/2003/17/news018.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) …

Roaming Mantis パート5:スミッシングによる拡散とリサーチャー避けテクニックの強化

【公開情報】 ◆Roaming Mantis パート5:スミッシングによる拡散とリサーチャー避けテクニックの強化 (Kaspersky, 2020/02/28) Roaming Mantisに関する最新情報。2019年の調査で見られた攻撃活動の変化や、新たに取り入れられた興味深い手法について https:/…

日本と韓国のユーザーを狙った新種Android用マルウェア

【ニュース】 ◆日本と韓国のユーザーを狙った新種Android用マルウェア (ASCII.jp, 2019/08/0816:15) https://ascii.jp/elem/000/001/912/1912685/?focus=4 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組織 (まとめ) ◆Roaming M…

Roaming Mantis パート4:Apple iOS向けの悪意ある構成プロファイル、アップデートされた悪意あるapkファイル(MoqHao/XLoader)の再拡散

【ブログ】 ◆Roaming Mantis パート4:Apple iOS向けの悪意ある構成プロファイル、アップデートされた悪意あるapkファイル(MoqHao/XLoader)の再拡散 (Kaspersky, 2019/04/04) https://blog.kaspersky.co.jp/roaming-mantis-part-iv/22949/ 【関連まとめ記…

七変化するサイバー攻撃Roaming Mantis、巧妙な手口

【ニュース】 ◆七変化するサイバー攻撃Roaming Mantis、巧妙な手口 (日経XTECH, 2019/03/29 05:00) https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/01851/?ST=nxt_thmit_security 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバ…

偽佐川の攻撃基盤を流用するサイバー攻撃、「Roaming Mantis」で拡散されたトロイの木馬が別の形で流通していた

Roaming Mantisで拡散された「facebook.apk」「chrome.apk」が「sagawa.apk」としてSMS経由で拡散されていた。これをタイプA「MaqHao」として分類している 2019年2月になってからMaqHaoの検知件数が急増した 日本のユーザーを標的にしたFakeSpy、多言語対応…

偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中

【図表】 出典: https://gigazine.net/news/20180522-dns-hijacking-ios-android-desktop/ 【ニュース】 ◆偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中 (Gigazine, 2018/05/22 14:00) https://gigazin…

Roaming Mantis パート2:さらなる多言語化、フィッシング、そしてマイニング

【ブログ】 ◆Roaming Mantis パート2:さらなる多言語化、フィッシング、そしてマイニング (kaspersky, 2018/05/21) https://blog.kaspersky.co.jp/roaming-mantis-update/20383/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組…

XLoader Android Spyware and Banking Trojan Distributed via DNS Spoofing

【ブログ】 ◆XLoader Android Spyware and Banking Trojan Distributed via DNS Spoofing (Trendmicro, 2018/04/19) https://blog.trendmicro.com/trendlabs-security-intelligence/xloader-android-spyware-and-banking-trojan-distributed-via-dns-spoofin…

Android Banking Trojan MoqHao Spreading via SMS Phishing in South Korea

【ブログ】 ◆Android Banking Trojan MoqHao Spreading via SMS Phishing in South Korea (McAfee, 2017/08/28) https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/android-banking-trojan-moqhao-spreading-via-sms-phishing-south-korea/ 【関…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023