TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃組織: Andariel / Silent Chollima / APT45 / DarkSeoul

ハッカー組織 北朝鮮の「金のなる木」

【概要】 目的 外貨を稼ぐことが狙い Lazarusが世界100以上の企業・組織への不正アクセスを試みている Lazarus の傘下にある「Bluenoroff」「Andarie」が活動 背景 北朝鮮は武器密輸、麻薬密売、ドル札偽造などで核開発やミサイル発射などを資金言としていた…

ハッカー組織 北朝鮮の「金のなる木」

【概要】 Bluenoroff 世界各国の金融機関を狙っている Andarie 韓国(銀行、軍事産業など)への攻撃を担当 Lazarus BluenoroffとAndarieの親組織 【ニュース】 ◆ハッカー組織 北朝鮮の「金のなる木」 (大紀元, 2017/08/02 13:00) http://www.epochtimes.jp/2…

米紙「北朝鮮ハッキング部隊の目標は外貨稼ぎ」

【ニュース】 ◆米紙「北朝鮮ハッキング部隊の目標は外貨稼ぎ」 (朝鮮日報, 2017/07/29) https://keizai.link/%E6%B5%B7%E5%A4%96/78819 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Bluenoroff (まとめ) htt…

北朝鮮によるサイバー攻撃、近年の狙いは外貨調達=韓国調査

【ニュース】 ◆北朝鮮によるサイバー攻撃、近年の狙いは外貨調達=韓国調査 (ロイター, 2017/07/28 14:53) https://jp.reuters.com/article/northkorea-hacking-idJPKBN1AD0IP 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / …

北朝鮮の攻撃組織 (まとめ)

【別名情報】 名称 別名 備考 Lazarus Hidden Cobra, Dark Seoul, Silent Chollima, Hastati, Bureau 121, Whois Hacking Team, Unit 121,NewRomanic Cyber Army Team Bluenoroff Lazarusの分派 Andariel Lazarusの分派 Kimsuki APT38 TEMP.Hermit OnionDog …

Pyongyang's Hackers Target ATMs

【ニュース】 ◆Pyongyang's Hackers Target ATMs (World News, 2017/07/28) http://online.wsj.com/public/resources/documents/print/WSJ_-A006-20170728.pdf 【まとめ】 ◆Andariel / Silent Chollima (まとめ) http://malware-log.hatenablog.com/entry/An…

2017サイバー脅威インテリジェンスレポート

【資料】 ◆2017サイバー脅威インテリジェンスレポート(Cyber​​ Threat Intelligence Report) http://www.fsec.or.kr/user/bbs/fsec/21/13/bbsDataView/910.do ◆Campaign Rifle : Andariel, the Maiden of Anguish (金融保安院, 2017/07/27) http://www.fse…

Alert (TA17-164A) HIDDEN COBRA – North Korea’s DDoS Botnet Infrastructure

【注意喚起】 ◆Alert (TA17-164A) HIDDEN COBRA – North Korea’s DDoS Botnet Infrastructure (US-CERT, 2017/06/13) https://www.us-cert.gov/ncas/alerts/TA17-164A 【まとめ】 ◆Andariel / Silent Chollima (まとめ) http://malware-log.hatenablog.com/e…

South Korea blames North Korea for December hack on nuclear operator

【ニュース】 ◆South Korea blames North Korea for December hack on nuclear operator (ロイター, 2015/03/17 06:11) https://www.reuters.com/article/us-nuclear-southkorea-northkorea-idUSKBN0MD0GR20150317 【まとめ】 ◆Andariel / Silent Chollima (…

ソニーピクチャーズへのサイバー攻撃 解析で見えた、企業が知っておくべき脅威とは ――前田典彦 カスペルスキー チーフセキュリティエヴァンゲリスト

【ニュース】 ◆ソニーピクチャーズへのサイバー攻撃 解析で見えた、企業が知っておくべき脅威とは ――前田典彦 カスペルスキー チーフセキュリティエヴァンゲリスト (Diamond, 2015/01/09) https://diamond.jp/articles/-/64834 https://diamond.jp/articles/…

韓国サイバー攻撃、「DarkSeoul」グループによるDDoS--今後も続くと予測

【ニュース】 ◆韓国サイバー攻撃、「DarkSeoul」グループによるDDoS--今後も続くと予測 (ZDNet, 2013/06/27 20:24) http://japan.zdnet.com/security/case-study/35033978/

韓国に対して 4 年間続いた DarkSeoul のサイバー攻撃、朝鮮戦争の開戦記念日にも続く

【概要】 多段階連動型の攻撃で、韓国の著名な組織を標的とする ハードディスクのデータ消去や DDoS 攻撃といった破壊的なペイロードを歴史上の重要な日付に発動させる 政治的なテーマの文字列でディスクセクターを上書きする サードパーティによる正規のパ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023