TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Malware: BazarBackdoor / BazarLoader

US and UK sanction 11 TrickBot and Conti cybercrime gang members

【訳】米英、サイバー犯罪組織TrickbotとContiのメンバー11人に制裁措置 【ニュース】 ◆US and UK sanction 11 TrickBot and Conti cybercrime gang members (BleepingComputer, 2023/09/07 10:27) [米英、サイバー犯罪組織TrickbotとContiのメンバー11人に…

Flight of the Bumblebee: Email Lures and File Sharing Services Lead to Malware

【ブログ】 ◆Flight of the Bumblebee: Email Lures and File Sharing Services Lead to Malware (UNIT42(Paloalto), 2022/08/03 12:00) [Bumblebeeの飛行:電子メールの誘い文句とファイル共有サービスがマルウェアにつながる] https://unit42.paloaltonetw…

BazarBackdoor (まとめ)

【別名】 マルウェア名 備考 BazarBackdoor UNC1878 BazarLoader BazaLoader 【辞書】 ◆BazarBackdoor (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.bazarbackdoor ◆UNC1878 (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/acto…

Malicious CSV text files used to install BazarBackdoor malware

【ニュース】 ◆Malicious CSV text files used to install BazarBackdoor malware (BleepingComputer, 2022/02/01 16:59) [BazarBackdoorマルウェアのインストールに使用される悪質なCSVテキストファイル] https://www.bleepingcomputer.com/news/security/m…

マルウェア感染経路で「Discord」「OneDrive」突出――セキュリティ会社が警鐘

【図表】 出典: https://www.itmedia.co.jp/business/articles/2201/17/news125.html 【ニュース】 ◆マルウェア感染経路で「Discord」「OneDrive」突出――セキュリティ会社が警鐘 (ITmedia, 2022/01/17 15:39) https://www.itmedia.co.jp/business/articles/2…

「BazarBackdoor」マルウェア、Windows 10のアプリインストール機能を悪用

【ニュース】 ◆「BazarBackdoor」マルウェア、Windows 10のアプリインストール機能を悪用 (ZDNet, 2021/11/12 10:54) https://japan.zdnet.com/article/35179369/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (ま…

BazarCall手法: コールセンターを使いマルウェア「BazarLoader」を拡散

【ブログ】 ◆BazarCall手法: コールセンターを使いマルウェア「BazarLoader」を拡散 (Paloalto, 2021/05/19) https://unit42.paloaltonetworks.jp/bazarloader-malware/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆バックドア / Backdo…

BazarLoader used to deploy Ryuk ransomware on high-value targets

【図表】 出典: https://www.bleepingcomputer.com/news/security/bazarloader-used-to-deploy-ryuk-ransomware-on-high-value-targets/ 【ニュース】 ◆BazarLoader used to deploy Ryuk ransomware on high-value targets (BleepingComputer, 2020/10/12 12…

Bazarマルウェア:Team9の開発サイクルを追跡

【ブログ】 ◆Bazarマルウェア:Team9の開発サイクルを追跡 (Cybereason, 2020/08/06) https://www.cybereason.co.jp/blog/cyberattack/5103/ 【関連まとめ記事】◆全体まとめ ◆偽装手法 (まとめ) ◆サンドボックス回避 (まとめ) ◆API Hammering (まとめ) https…

Bazar backdoor linked to Trickbot banking Trojan campaigns

【ニュース】 ◆Bazar backdoor linked to Trickbot banking Trojan campaigns (ZDNet, 2020/07/16 04:00) サイバー犯罪者は、コロナウイルスのパンデミックを利用して新しいマルウェアを広めています https://www.zdnet.com/article/new-bazar-backdoor-link…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023