TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

Malware: RustyAttr (ローダー)

Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を

【図表】 RustyAttrの攻撃手順 引用:Group-IB 拡張属性に埋め込まれたスクリプトの例。囮のPDFファイルを表示して次のスクリプトを実行する 引用:Group-IB 出典: https://news.mynavi.jp/techplus/article/20241118-3065371/ 【ニュース】 ◆Macの拡張属性…

RustyAttr (まとめ)

【ニュース】 ◆Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を (マイナビニュース, 2024/11/18 08:16) https://news.mynavi.jp/techplus/article/20241118-3065371/ ⇒ https://malware-log.hatenablog.com/entry/2024/11/18/000000_3 【ブロ…

Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes

【図表】 実行フローの概要 出典: https://www.group-ib.com/blog/stealthy-attributes-of-apt-lazarus/ 【ブログ】 ◆Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes (GROUP-IB, 2024/11/13) https://www.group-ib.com/b…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023