TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: Winnti / APT41 / Blackfly / Suckfly / Wicked Panda / Wicked Spider / Barium (中国)

新着順 人気順

ShadowPad (まとめ)

【別名】 攻撃組織名 命名組織 ShadowPad 一般的 PoisonPlug 【概要】■使用組織 ATT&CK ID 使用組織名 備考 G0060 Tick / BRONZE BUTLER G0081 Tropic Trooper G0096 Axiom / Winnti / APT41 G0131 Tonto Team G1006 Earth Lusca - RedEcho - FamousSparrow …

China-linked APT41 targets government, think tanks, and academics tied to US-China trade and policy

【訳】中国関連のAPT41が米中貿易・政策関連の政府機関、シンクタンク、学者を標的に 【図表】 出典: https://securityaffairs.com/182304/apt/china-linked-apt41-targets-government-think-tanks-and-academics-tied-to-us-china-trade-and-policy.html 【…

Chinese Spies Impersonated US Lawmaker to Deliver Malware to Trade Groups: Report

【訳】中国のスパイが米国議員を装い業界団体にマルウェアを配布:報道 【要約】 米WSJによると、中国支援のAPT41が米中貿易協議前にジョン・ムーラーナー下院議員を装い、業界団体や法律事務所にマルウェア付きメールを送信した。添付ファイルは法案草案を…

Winnti / APT41 (まとめ)

incidents.hatenablog.com 【図表】 出典: https://www.zdnet.com/article/us-charges-five-hackers-part-of-chinese-state-sponsored-group-apt41/ 【目次】 概要 【別名】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資…

闇にひそむ中国のハッカー集団「Brass Typhoon」の襲来

【ニュース】 ◆闇にひそむ中国のハッカー集団「Brass Typhoon」の襲来 (Wired, 2025/06/11) https://wired.jp/article/sz-brass-typhoon-china-cyberspies/ https://news.livedoor.com/article/detail/28936969/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / …

Toughprogress / タフ・プログレス (まとめ)

【ニュース】 ◆Googleカレンダーを悪用してステルスC2通信を行う中国のマルウェア「タフ・プログレス」が発見される (Gigazine, 2025/05/29 12:00) https://gigazine.net/news/20250529-apt41-malware-google-calendar/ ⇒ https://malware-log.hatenablog.co…

Googleカレンダーを悪用するサイバー攻撃発見もGoogleが措置

【ニュース】 ◆Googleカレンダーを悪用するサイバー攻撃発見もGoogleが措置 (マイナビニュース, 2025/05/30 09:31) https://news.mynavi.jp/techplus/article/20250530-3339923/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 …

Googleカレンダーを悪用してステルスC2通信を行う中国のマルウェア「タフ・プログレス」が発見される

【ニュース】 ◆Googleカレンダーを悪用してステルスC2通信を行う中国のマルウェア「タフ・プログレス」が発見される (Gigazine, 2025/05/29 12:00) https://gigazine.net/news/20250529-apt41-malware-google-calendar/ 【関連まとめ記事】◆全体まとめ ◆攻撃…

Winnti APT41 Targets Japanese Firms in RevivalStone Cyber Espionage Campaign

【訳】Winnti APT41、RevivalStone Cyber Espionage キャンペーンで日本企業を標的に 【図表】 出典: https://thehackernews.com/2025/02/winnti-apt41-targets-japanese-firms-in.html 【要約】 中国の脅威グループ「Winnti」が、2024年3月に日本の製造業、…

RevivalStone:Winnti Groupによる日本組織を狙った攻撃キャンペーン

【図表】 APT41とWinnti Groupの関係 Winnti Groupの活動とWinntiマルウェアの変遷 RevivalStoneキャンペーン Winntiマルウェアの実行フロー Winntiマルウェアの通信フロー 出典: https://www.lac.co.jp/lacwatch/report/20250213_004283.html 【ブログ】 ◆R…

Winnti hackers target other threat actors with new Glutton PHP backdoor

【訳】Winntiのハッカーは新しいGlutton PHPバックドアで他の脅威アクターを標的にする 【図表】 WinntiのGluttonキャンペーンの概要 (XLab) Gluttonの被害が確認された (XLab) 出典: https://www.bleepingcomputer.com/news/security/winnti-hackers-target…

APT41:中国ハッカー集団が6カ国で大規模サイバー攻撃 – 海運・物流など標的に

【ニュース】 ◆APT41:中国ハッカー集団が6カ国で大規模サイバー攻撃 – 海運・物流など標的に (InnovaTopia, 2024/10/22 08:07) https://innovatopia.jp/cyber-security/cyber-security-news/43793/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まと…

「Microsoft COM」既知脆弱性に悪用報告 - 台湾狙う攻撃に使用

【ニュース】 ◆「Microsoft COM」既知脆弱性に悪用報告 - 台湾狙う攻撃に使用 (Security NEXT, 2024/08/06) https://www.security-next.com/160552

Chinese hackers hide on military and govt networks for 6 years

【訳】中国のハッカー、軍や政府のネットワークに6年間潜伏 【図表】 msbuild.exeを悪用してファイルレス・マルウェアを起動する (Bitdefender) Chromeから暗号化されたデータを抽出 (Bitdefender) Gh0stRAT 亜種の展開タイムライン (Bitdefender) 出典: htt…

攻撃グループ「Earth Freybug」が新型マルウェア「UNAPIMON」を展開:セキュリティ監視用のAPIフックを解除

【図表】 出典: https://www.trendmicro.com/ja_jp/research/24/d/earth-freybug.html 【ブログ】 ◆攻撃グループ「Earth Freybug」が新型マルウェア「UNAPIMON」を展開:セキュリティ監視用のAPIフックを解除 (Trendmicro, 2024/04/18) https://www.trendmic…

Winnti's new UNAPIMON tool hides malware from security software

【訳】Winntiの新ツール「UNAPIMON」、セキュリティ・ソフトウェアからマルウェアを隠す 【図表】 攻撃図(トレンドマイクロ) フックプロセス(トレンドマイクロ) セキュリティツールによる変更を元に戻すアンパッチステップ(トレンドマイクロ) 出典: ht…

中国の政府系ハッカー企業I-Soonから機密文書がGitHubにアップロードされる、「これまでで最も詳細かつ重要なリーク」と専門家

【ニュース】 ◆中国の政府系ハッカー企業I-Soonから機密文書がGitHubにアップロードされる、「これまでで最も詳細かつ重要なリーク」と専門家 (Gigazine, 2024/02/26 09:00) https://gigazine.net/news/20240226-china-hacking-leak-documents-isoon/

中国のハッカー集団が、再び他国の「送電インフラ」を狙い始めた

【ニュース】 ◆中国のハッカー集団が、再び他国の「送電インフラ」を狙い始めた (Wired, 2023/09/15) 中国のサイバー犯罪集団「APT41」の分派と思われる勢力が、アジアのある国の国営電力網のコンピューターネットワークに侵入したことが明らかになった。こ…

ステルス性増す中国のサイバースパイ:検知回避の戦術がさらに進化

【ブログ】 ◆ステルス性増す中国のサイバースパイ:検知回避の戦術がさらに進化 (Mandiant, 2023/07/18) https://www.mandiant.jp/resources/blog/chinese-espionage-tactics 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / A…

New Mélofée Linux malware linked to Chinese APT groups

【訳】中国のAPTグループと連携した新しいMélofée Linuxマルウェア 【ニュース】 ◆New Mélofée Linux malware linked to Chinese APT groups (SecurityAffairs, 2023/03/30) [中国のAPTグループと連携した新しいMélofée Linuxマルウェア] https://securityaf…

中国のサイバースパイ集団、新たに南米の外交機関を標的に

【ニュース】 ◆中国のサイバースパイ集団、新たに南米の外交機関を標的に (CIO, 2023/02/17) https://project.nikkeibp.co.jp/idg/atcl/19/00002/00437/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Earth L…

中国系ハッカーが新型コロナ給付金27億円超を盗み出したことが判明

【ニュース】 ◆中国系ハッカーが新型コロナ給付金27億円超を盗み出したことが判明 (Gigazine, 2022/12/06) https://gigazine.net/news/20221206-chinese-hacker-steals-covid-benefits/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻…

中国ハッカー集団、米コロナ救済資金数千万ドルを盗難=当局

【ニュース】 ◆中国ハッカー集団、米コロナ救済資金数千万ドルを盗難=当局 (ロイター, 2022/12/06 04:29) https://jp.reuters.com/article/cyber-china-covid-idJPL6N32V0CE 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / A…

SparklingGoblin APT Hackers Using New Linux Variant of SideWalk Backdoor

【訳】APTハッカー「SparklingGoblin」、Linuxの新型バックドア「SideWalk」を使用 【図表】 出典: https://thehackernews.com/2022/09/sparklinggoblin-apt-hackers-using-new.html 【ニュース】 ◆SparklingGoblin APT Hackers Using New Linux Variant of …

Cyberspies drop new infostealer malware on govt networks in Asia

【ニュース】 ◆Cyberspies drop new infostealer malware on govt networks in Asia (BleepingComputer, 2022/09/13 06:00) [アジアの政府機関ネットワークに新たな情報窃取マルウェアが出現] https://www.bleepingcomputer.com/news/security/cyberspies-dr…

中国の攻撃グループ「APT41」、2021年に少なくとも世界の13組織を攻撃

【図表】 2021年にAPT41によるサイバー攻撃の標的となったおもな国および産業 引用:Group-IB 2021年のAPT41によるサイバー攻撃キャンペーンのタイムライン 引用:Group-IB 出典: https://news.mynavi.jp/techplus/article/20220823-2431769/ 【ニュース】 ◆…

Winnti hackers split Cobalt Strike into 154 pieces to evade detecti

【ニュース】 ◆Winnti hackers split Cobalt Strike into 154 pieces to evade detecti (BleepingComputer, 2022/08/18 11:48) [WinntiのハッカーはCobalt Strikeを154個に分割して検知を回避] https://www.bleepingcomputer.com/news/security/winnti-hacke…

China-backed APT41 Hackers Targeted 13 Organisations Worldwide Last Year

【図表】 攻撃ターゲット APT41のキャンペーン 出典: https://thehackernews.com/2022/08/china-backed-apt41-hackers-targeted-13.html 【ニュース】 ◆China-backed APT41 Hackers Targeted 13 Organisations Worldwide Last Year (The Hacker News, 2022/0…

APT41 World Tour 2021 on a tight schedule

【図表】 出典: https://blog.group-ib.com/apt41-world-tour-2021 【概要】 項目 内容 活動開始時期 2007~ ■APT41とは 説明 国家に支援されたグループであり、サイバー諜報活動や金銭的な利益を目的としている。 少なくとも2007年から活動 BARIUM, Winnti,…

中国のハッカー集団APT41が、米国の家畜管理システムに謎の攻撃

【概要】 項目 内容 攻撃対象 家畜の健康管理に使われるUSAHerdsというウェブアプリの脆弱性 脆弱性の特徴 Microsoft Exchangeサーバーの脆弱性と強い類似性がある 【ニュース】 ◆中国のハッカー集団APT41が、米国の家畜管理システムに謎の攻撃 (Forbes, 202…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023