攻撃組織: ToddyCat
新着順
人気順
攻撃組織: LongNosedGoblin (中国)
**標的型攻撃 / APT / Cyber Espionage / スピアフィッシング
Malware: NosyHistorian
Malware: NosyDoor / NetDraft
Malware: NosyDownloader
Malware: NosyLogger
Malware: NosyStealer
サービス: Google Drive
サービス: OneDrive
回避手法: AMSI バイパス
攻撃手法: living off the land / 環境寄生型攻撃 / LOL攻撃 / LotL攻撃
攻撃組織: Erudite Mogwai (中国)
攻撃組織: ToddyCat
【要点】 ◎中国系APT「LongNosedGoblin」が日本や東南アジアの政府機関を標的に活動。グループポリシーを悪用してマルウェアを展開し、OneDriveをC2に用いた諜報活動を行っている。 (SecurityWeek)
攻撃組織: ToddyCat
Malware: CurKeep
Malware: CurLu (ローダー)
Malware: CurCore
Malware: CurLog (ローダー)
Malware: StylerServ (バックドア)
【訳】ToddyCatハッカー、「使い捨て」マルウェアでアジアの通信事業者を狙う 【図表】出典: https://www.bleepingcomputer.com/news/security/toddycat-hackers-use-disposable-malware-to-target-asian-telecoms/ 【ニュース】 ◆ToddyCat hackers use 'dis…
攻撃組織: ToddyCat
Web Shell: China Chopper
Malware: Samurai backdoor (バックドア)
Malware: Ninja Trojan (トロイの木馬)
【ニュース】 ◆「サムライバックドア」と「忍者トロイ」用いる、未知の脅威が出現 (マイナビニュース, 2022/06/23 16:46) https://news.mynavi.jp/techplus/article/20220623-2375725/