TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Malware: NosyDoor / NetDraft

新着順 人気順

China-Linked UAT-8302 Targets Governments Using Shared APT Malware Across Regions

【要点】 ◎中国関連APT「UAT-8302」が複数地域の政府機関を標的にし、共有マルウェアと連携戦術で攻撃を展開 (The Hacker News)

UAT-8302 and its box full of malware

【要点】 ◎UAT-8302は政府機関を標的に複数マルウェアと横展開手法で長期侵入を行う中国系APTと特定 (Talos(Cisco))

LongNosedGoblin (まとめ)

【概要】 項目 内容 関連国 中国 活動開始時期 2023年9月 攻撃手法 AppDomainManagerインジェクション C&Cサーバー Microsoft OneDrive ■使用マルウェア マルウェア 備考 NosyHistorian 情報収集 NosyDoor バックドア NosyDownloader ダウンローダー NosyLog…

日本も標的に:新たな中国関連APTがWindowsのグループポリシー悪用しマルウェアを展開

【要点】 ◎ESETは、中国関連APT「LongNosedGoblin」が日本を含む政府機関を標的に、Windowsグループポリシーを悪用してマルウェアを展開していたと報告。OneDriveやGoogle DriveをC2に利用する点が特徴。 (Codebook)

Chinese APT ‘LongNosedGoblin’ Targeting Asian Governments

【要点】 ◎中国系APT「LongNosedGoblin」が日本や東南アジアの政府機関を標的に活動。グループポリシーを悪用してマルウェアを展開し、OneDriveをC2に用いた諜報活動を行っている。 (SecurityWeek)

New China-linked hacker group spies on governments in Southeast Asia, Japan

【要点】 ◎ESETは新たな中国系集団「LongNosedGoblin」を確認。東南アジア・日本政府機関を標的とし、GPOを悪用してマルウェアを展開。履歴窃取のNosyHistorianやバックドアNosyDoorなど複数ツールを使用し、NosyDoorは他アクターと共有の可能性がある。

LongNosedGoblin tries to sniff out governmental affairs in Southeast Asia and Japan

【要点】 ◎ESETは、中国系APT「LongNosedGoblin」が日本と東南アジアの政府機関を標的に、Windowsグループポリシーを悪用してマルウェアを展開していると報告。OneDriveなどをC2に使う点が特徴。(WeLiveSecurity(ESET))


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023