攻撃組織: TA570
【ニュース】 ◆MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも (Security NEXT, 2022/06/09) https://www.security-next.com/137179 ⇒ https://malware-log.hatenablog.com/entry/2022/06/02/000000_2 ◆Microsoft patches actively exploited Folli…
【訳】マイクロソフト、積極的に悪用されるFollina Windowsのゼロデイにパッチを適用 【ニュース】 ◆Microsoft patches actively exploited Follina Windows zero-day (BleepingComputer, 2022/06/14 14:00) [マイクロソフト、積極的に悪用されるFollina Win…
【ニュース】 ◆MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも (Security NEXT, 2022/06/09) https://www.security-next.com/137179 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組織 (まとめ) ◆TA570 (まとめ) https:…
【図表】 2022-06-07(火)のTA570からQakbot感染症のフローチャート 2022-06-08(水)TA570からのQakbot感染に関するフローチャート 出典: https://isc.sans.edu/forums/diary/TA570+Qakbot+Qbot+tries+CVE202230190+Follina+exploit+msmsdt/28728/ 【ブロ…