TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

Malware: Kaiten / Tsunami (Bot)

D-Link製ルータが侵害される、日本に相当数の被害を受けた機器 - 確認を

【図表】 出典: https://news.mynavi.jp/techplus/article/20241230-3097308/ 【ニュース】 ◆D-Link製ルータが侵害される、日本に相当数の被害を受けた機器 - 確認を (マイナビニュース, 2024/12/30 18:03) https://news.mynavi.jp/techplus/article/2024123…

Kaiten / Tsunami (まとめ)

【ニュース】■2020年 ◆AWSの認証情報を盗む仮想通貨採掘ワーム、初の発見か 攻撃者もクラウドへ移行 (ITmedia, 2020/08/19 09:10) https://www.itmedia.co.jp/enterprise/articles/2008/19/news058.html https://malware-log.hatenablog.com/entry/2020/08/1…

Hackers infect Linux SSH servers with Tsunami botnet malware

【訳】ハッカーがLinux SSHサーバーをTsunamiボットネット・マルウェアに感染させる 【図表】 観測された攻撃で試された認証情報(ASEC) 侵入したてのサーバーで実行されたコマンド(ASEC) Tsunamiボットネットのソースコード(ASEC) Tsunami(ASEC)がサ…

EnemyBot malware adds exploits for critical VMware, F5 BIG-IP flaws

【図表】 EnemyBotのコードにCVE-2022-22954を追加(AT&T) 出典: https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/ 【ニュース】 ◆EnemyBot malware adds exploits for critical VMware…

Attackers Abuse MobileIron’s RCE to deliver Kaiten

【ブログ】 ◆Attackers Abuse MobileIron’s RCE to deliver Kaiten (BlackArrow, 2020/10/13) https://www.blackarrow.net/attackers-abuse-mobileirons-rce-to-deliver-kaiten/

AWSの認証情報を盗む仮想通貨採掘ワーム、初の発見か 攻撃者もクラウドへ移行

【ニュース】 ◆AWSの認証情報を盗む仮想通貨採掘ワーム、初の発見か 攻撃者もクラウドへ移行 (ITmedia, 2020/08/19 09:10) https://www.itmedia.co.jp/enterprise/articles/2008/19/news058.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) …


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023