TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: UNC6384

新着順 人気順

China-Linked Hackers Exploit Windows Shortcut Flaw to Target European Diplomats

【訳】中国関連のハッカーがWindowsショートカットの脆弱性を悪用し欧州外交官を標的に 【要点】 ◎UNC6384がLNKのCVE-2025-9491を利用しDLLサイドローディングでPlugXを配布、欧州外交機関を標的に情報窃取を実行。

UNC6384 (まとめ)

【要点】 ◎2025年3月に確認された中国の標的型攻撃組織(スパイ組織) ◎Mustang Panda(TEMP.Hex) と関連があるとされており、東南アジアの外交関係者等を標的にしたサイバー諜報を行っている 【概要】 項目 内容 キャプティブポータルのハイジャック 標的がW…

中国系ハッカー、東南アジアの外交官にサイバー攻撃-グーグル

【要約】 グーグルは、中国系ハッカー集団UNC6384が東南アジアの外交官らを標的にサイバー攻撃を仕掛けたと公表しました。攻撃者はWi-Fiネットワークを悪用し、アドビ製ソフトに偽装したマルウェア「SOGU.SEC」をダウンロードさせ、検出を逃れるためメモリー…

Deception in Depth: PRC-Nexus Espionage Campaign Hijacks Web Traffic to Target Diplomats

【訳】深度ある欺瞞:PRC-Nexusスパイ作戦がウェブトラフィックを乗っ取り外交官を狙撃 【図表】 図1:攻撃チェーン図 図2: キャプティブポータルリダイレクトチェーン 図4: マルウェアランディングページ 図7:ダウンロード後のマルウェアランディングペー…

UNC6384 Deploys PlugX via Captive Portal Hijacks and Valid Certificates Targeting Diplomats

【訳】UNC6384は、外交官を標的としたキャプティブポータル乗っ取りと有効な証明書を介してPlugXを展開する 【図表】 出典: https://thehackernews.com/2025/08/unc6384-deploys-plugx-via-captive.html 【要約】 中国系脅威グループ UNC6384 が、東南アジア…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023