Bank: Chthonic
バンキングマルウェア
EK: Sundown EK
*Exploit Kit
脆弱性: CVE-2015-2419
脆弱性: CVE-2016-4117
脆弱性: CVE-2016-0189
Bank: Chthonic
キャンペーン: GooNky
EK: Astrum EK / Stegano EK
キャンペーン: AdGholas
Ransomware: CryLocker
EK: Rig EK
EK: Neutrino EK
偽装技術: ステガノグラフィ / Steganography
*インディケータ情報
「Sundown EK」の標的となった国(2016年12月21日から27日まで) 出典: http://blog.trendmicro.co.jp/archives/14214 【ブログ】 ◆ステガノグラフィの手法を駆使するエクスプロイトキット「Sundown EK」を確認 (Trendmicro, 2017/01/15) http://blog.trendm…
【プログ】 ◆EITEST RIG EK SENDS CRYPTFILE2 RANSOMWARE & CHTHONIC BANKING TROJAN (Malware Traffic Analysis, 2016/10/28) http://www.malware-traffic-analysis.net/2016/10/28/index2.html 【関連まとめ記事】 ◆EITest (まとめ) https://malware-log.h…