TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Malware: LODEINFO

LODEINFO (まとめ)

【要点】 ◎標的型攻撃に使用されるマルウェア。Word文書のマクロを利用して感染 【目次】 概要 【辞書】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【検索】 【IoC情報】 関連情報 概要 【辞書】 ◆LODEINFO (Malpedia) htt…

個人のメールアドレスを狙った攻撃が拡大している~日本を狙う標的型攻撃「LODEINFO」「Earth Yako」をトレンドマイクロが解説

【ニュース】 ◆個人のメールアドレスを狙った攻撃が拡大している~日本を狙う標的型攻撃「LODEINFO」「Earth Yako」をトレンドマイクロが解説 (Internet Watch, 2023/06/15 17:43) https://internet.watch.impress.co.jp/docs/news/1508514.html 【関連まと…

標的型攻撃は組織外の個人を標的--進む「サプライチェーン」形成

【図表】 出典: https://japan.zdnet.com/article/35205162/ 【ニュース】 ◆標的型攻撃は組織外の個人を標的--進む「サプライチェーン」形成 (ZDNet, 2023/06/14 07:35) https://japan.zdnet.com/article/35205162/ 【関連まとめ記事】◆全体まとめ ◆マルウェ…

中国語を使うハッカーグループが日本の参院選を狙って議員にフィッシング攻撃を仕掛けたことが判明、自民党が標的か

【図表】 出典: https://gigazine.net/news/20221216-mirrorface-targeting-japanese-political-entities/ 【ニュース】 ◆中国語を使うハッカーグループが日本の参院選を狙って議員にフィッシング攻撃を仕掛けたことが判明、自民党が標的か (Gigazine, 2022/…

夏の参議院選挙に乗じたスピアフィッシング攻撃を確認、標的は議員

【ニュース】 ◆夏の参議院選挙に乗じたスピアフィッシング攻撃を確認、標的は議員 (マイナビニュース, 2022/12/16 12:44) https://news.mynavi.jp/techplus/article/20221216-2538686/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻…

Unmasking MirrorFace: Operation LiberalFace targeting Japanese political entities

【図表】 メール原文 翻訳版 ターゲットに見せるデコイ文書 第1段のLODEINFO C&Cから受信したデータ 第2ステージのC&Cから受信したデータ 第2ステージのC&Cから受信した別のデータストリーム LODEINFOを介したMirrorFaceオペレータによる初期環境観察 LODEIN…

日本の組織を狙うマルウェア「LODEINFO」に新たな動き、注意を

【ニュース】 ◆日本の組織を狙うマルウェア「LODEINFO」に新たな動き、注意を (マイナビニュース, 2022/11/04 10:18) https://news.mynavi.jp/techplus/article/20221104-2502537/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻…

2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施

【ニュース】 ◆2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施 (Security NEXT, 2022/07/19) https://www.security-next.com/138228 【関連まとめ記事】◆全体まとめ ◆資料・報告書 (まとめ) ◆サイバーレスキュー隊(J-CRAT) 活動状況 (まとめ) …

標的型攻撃の実態と対策アプローチ 第5版

【図表】 出典: https://www.macnica.net/pdf/mpressioncss_ta_report_2020_5.pdf 【公開情報】 ◆標的型攻撃の実態と対策アプローチ 第5版 (2021/05/21) https://www.macnica.net/mpressioncss/feature_07.html/ 【資料】 ◆標的型攻撃の実態と対策アプローチ…

マクニカネットワークスとTeamT5社、 2020年度に日本に着弾した標的型攻撃に関するレポートを公開

【図表】 タイムチャート 標的組織のパイチャート(2020年度) 出典: https://www.atpress.ne.jp/news/259636 【ニュース】 ◆マクニカネットワークスとTeamT5社、 2020年度に日本に着弾した標的型攻撃に関するレポートを公開 (@Press, 2021/05/21 10:00) http…

マルウェア「LODEINFO」にランサムウェア機能とキーログ機能が追加

【ニュース】 ◆マルウェア「LODEINFO」にランサムウェア機能とキーログ機能が追加 (マイナビニュース, 2021/02/12 09:14) https://news.mynavi.jp/article/20210212-1720273/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マル…

マルウェアLODEINFOのさらなる進化

【ブログ】 ◆マルウェアLODEINFOのさらなる進化 (JPCERT/CC, 2021/02/09) https://blogs.jpcert.or.jp/ja/2021/02/LODEINFO-3.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆LODEINFO (まとめ) https…

攻撃プログラム急速進化 新種マルウエア、日本標的か (LODEINFO)

【図表】 出典: https://r.nikkei.com/article/DGXMZO6144529013072020SHB000 【概要】■マルウェア LODEINFO ■使用実績 2019年12月から20年6月にかけ、ロードインフォが仕込まれた標的型メールが複数のメディア系企業や公的機関に計16件届いたことを確認(JPC…

Analysis of LODEINFO Maldoc

【図表】 出典: https://www.cyberandramen.net/2020/06/analysis-of-lodeinfo-maldoc.html 【概要】 項目 内容 File name 外務省補助金で謳われていた.doc MD5 bca533b3336240bc5cc68117408debdf SHA256 73470ea496126133fd025cfa9b3599bea9550abe2c8d065de…

マルウエアLODEINFOの進化

【図表】 バージョン 機能追加 v0.2.7 データ送受信フォーマットの一部変更 既存コマンドの拡張(ver) Mutexの作成 v0.3.2 新規コマンドの追加(print) 永続化処理の追加 v0.3.5 新規コマンドの追加(rm、ransom、keylog) 出典: https://blogs.jpcert.or.…

標的型攻撃の実態と対策アプローチ 第4版

【資料】 ◆標的型攻撃の実態と対策アプローチ 第4版 (Macnica Networks, 2020/05/26) https://www.macnica.net/mpressioncss/feature_06.html/ 【IoC情報】 ◆Tick/Bronze Butler (2020/05/26) https://ioc.hatenablog.com/entry/2020/05/26/000000 ◆BlackTec…

日本の組織狙うLODEINFO「マルウェア」による標的型攻撃、観測 - JPCERT/CC

【ニュース】 ◆日本の組織狙うLODEINFO「マルウェア」による標的型攻撃、観測 - JPCERT/CC (マイナビニュース, 2020/02/22 13:09) https://news.mynavi.jp/article/20200222-978933/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型…

JPCERT/CC、新しいマルウェア「LODEINFO」を警告

【図表】 出典: https://forest.watch.impress.co.jp/img/wf/docs/1236/649/html/image2.jpg.html 【ニュース】 ◆JPCERT/CC、新しいマルウェア「LODEINFO」を警告 (窓の杜, 2020/02/21 16:03) 日本国内の組織を狙った標的型攻撃メールで確認 https://forest.…

日本国内の組織を狙う新たなマルウェア「LODEINFO」、メール添付のWord文書から感染、JPCERT/CCが注意喚起

【ニュース】 ◆日本国内の組織を狙う新たなマルウェア「LODEINFO」、メール添付のWord文書から感染、JPCERT/CCが注意喚起 (Internet Watch, 2020/02/21 13:54) https://internet.watch.impress.co.jp/docs/news/1236585.html 【関連まとめ記事】◆全体まとめ …

国内組織を狙う新型マルウェア「LODEINFO」出現--JPCERT/CCが注意喚起

【図表】 出典: https://blogs.jpcert.or.jp/ja/2020/02/LODEINFO.html 【ニュース】 ◆国内組織を狙う新型マルウェア「LODEINFO」出現--JPCERT/CCが注意喚起 (ZDNet, 2020/02/20 13:33) https://japan.zdnet.com/article/35149681/ 【関連まとめ記事】◆全体…

日本国内の組織を狙ったマルウエアLODEINFO

【ブログ】 ◆日本国内の組織を狙ったマルウエアLODEINFO (JPCERT/CC, 2020/02/20) https://blogs.jpcert.or.jp/ja/2020/02/LODEINFO.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆LODEINFO (まとめ)…

新マルウェア「LODEINFO」、Wordのマクロ機能から組織に侵入

【ニュース】 ◆新マルウェア「LODEINFO」、Wordのマクロ機能から組織に侵入 (マイナビニュース, 2020/02/20) https://news.mynavi.jp/article/20200220-978475/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まと…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023