解析技術: IoC
【ニュース】 ◆VirusTotal Collections feature helps keep neat IoC lists (BleepingComputer, 2021/12/01) [VirusTotalのコレクション機能は、IoCリストをきれいに保つのに役立ちます。] https://www.bleepingcomputer.com/news/security/virustotal-colle…
【データ】 ◆Emotet C2 and RSA Key Update - 07/14/2020 23:10 (Cryptolaemus Pastedump, 2020/07/14) https://paste.cryptolaemus.com/emotet/2020/07/14/emotet-c2-rsa-update-07-14-20-1.html
【要点】 ◎ポリモーフィック型が多用されるようになり、IoCによる標的型攻撃対策に限界 【概要】■事例(Cloud Atlas) 感染フロー HTMLベースのアプリ VBShower PowerShower 他 偽装手法 ポリモーフィック 毎回コードが異なる ハッシュ値による検出が不可能 【…
概要 【図表】 2018年末から2019年4月までの期間、Cloud Atlasが利用していた感染チェーン 強化されたCloud Atlasの新しい感染チェーン 出典: https://www.kaspersky.co.jp/about/press-releases/2019_vir22082019 記事 【公開情報】 ◆サイバー犯罪組織「Clo…
【ニュース】 ◆IoCによる標的型攻撃対策に限界 - Kasperskyが事例挙げて指摘 (Security NEXT, 2019/09/04) http://www.security-next.com/107571 ⇒ https://malware-log.hatenablog.com/entry/2019/09/04/000000_6 【公開情報】 ◆サイバー犯罪組織「Cloud At…