TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Ransomware: Phobos

VX-Underground malware collective framed by Phobos ransomware

【訳】マルウェア集団「VX-Underground」、ランサムウェア「Phobos」にハメられる 【図表】出典: https://www.bleepingcomputer.com/news/security/vx-underground-malware-collective-framed-by-phobos-ransomware/ 【ニュース】 ◆VX-Underground malware c…

8Base ransomware gang escalates double extortion attacks in June

【訳】8Baseランサムウェア集団、6月に二重の恐喝攻撃をエスカレート 【図表】 2022年3月以降の8Baseの活動(VMware) ダークウェブ上の8Baseデータ漏洩サイト (BleepingComputer) RansomHouse(左)と8Base(右)のFAQページ(VMware) 出典: https://www.b…

Phobos (まとめ)

【目次】 概要 【Phobos・まとめ】 【辞書】 【概要】 【最新情報】 記事 【ニュース】 【公開情報】 【資料】 【マルウェア解析】 【図表】 【関連情報】 関連情報 【関連まとめ記事】 概要 【Phobos・まとめ】 ◆Steel (まとめ) https://malware-log.hatena…

Elbie (まとめ)

【公開情報】 ◆情報セキュリティインシデント調査委員会報告書について (大阪急性期・総合医療センター, 2023/03/28) https://www.gh.opho.jp/important/785.html ⇒ https://malware-log.hatenablog.com/entry/2023/03/28/000000_1 【資料】 ◆情報セキュリテ…

情報セキュリティインシデント調査委員会報告書について (大阪急性期・総合医療センター)

【図表】 出典: https://www.gh.opho.jp/important/785.html 【公開情報】 ◆情報セキュリティインシデント調査委員会報告書について (大阪急性期・総合医療センター, 2023/03/28) https://www.gh.opho.jp/important/785.html 【資料】 ◆情報セキュリティイン…

障害者の就労支援会社がランサム被害 - 「Phobos」亜種が関与か

malware-log.hatenablog.com 【ニュース】 ◆障害者の就労支援会社がランサム被害 - 「Phobos」亜種が関与か (Security NEXT, 2022/06/28) https://www.security-next.com/137652

Phobos ランサムウェアは恐るるに足らず

【図表】 Phobos の亜種 HORSEMONEY の脅迫状 出典: https://blogs.blackberry.com/ja/jp/2021/11/threat-thursday-phobos-ransomware 【ブログ】 ◆Phobos ランサムウェアは恐るるに足らず (BlackBerry, 2021/11/12) https://blogs.blackberry.com/ja/jp/202…

「RDP」に対するブルートフォース攻撃が倍増 - ESETレポート

【ニュース】 ◆「RDP」に対するブルートフォース攻撃が倍増 - ESETレポート (Security NEXT, 2021/11/11) https://www.security-next.com/131502 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆ブルートフォース攻撃 (まとめ) https://malware-log.hat…

Dewar (まとめ)

【ニュース】 ◆Des ransomwares ‘Dewar’ s’attaquent aux systèmes Windows (Thd, 2020/05/12) https://thd.tn/des-ransomwares-dewar-sattaquent-aux-systemes-windows/ 【公開情報】 ◆Dewar Ransomware (EnigmaSoft) https://www.enigmasoftware.com/dewar…

Des ransomwares ‘Dewar’ s’attaquent aux systèmes Windows

【概要】 RDP接続を介して拡散 インストールされると、Dewarは感染したシステムの構成、タスクマネージャ、Windowsレジストリを変更し、ファイルの暗号化を開始 【ニュース】 ◆Des ransomwares ‘Dewar’ s’attaquent aux systèmes Windows (Thd, 2020/05/12) …

Source code of Dharma ransomware pops up for sale on hacking forums

【図表】 出典: https://www.zdnet.com/article/source-code-of-dharma-ransomware-pops-up-for-sale-on-hacking-forums/ 【概要】■活動開始 2016夏~ (CrySiS) ■CrySis RaaSで運用 CrySiSマスター復号化キーをオンラインで漏洩(2016/11) ■Dharma Dharmaの名…

The Analysis of Ransomware Outbreak in January 2020

【ブログ】 ◆The Analysis of Ransomware Outbreak in January 2020 (360 Blog, 2020/02/20) https://blog.360totalsecurity.com/en/the-analysis-of-ransomware-outbreak-in-january-2020/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆…

Ransomware Costs Double in Q4 as Ryuk, Sodinokibi Proliferate

【図表】 出典: https://securityboulevard.com/2020/01/ransomware-costs-double-in-q4-as-ryuk-sodinokibi-proliferate/ 【ニュース】 ◆Ransomware Costs Double in Q4 as Ryuk, Sodinokibi Proliferate (Security Boulevard, 2020/01/23) https://securit…

Dewar Ransomware

【公開情報】 ◆Dewar Ransomware (EnigmaSoft) https://www.enigmasoftware.com/dewarransomware-removal/ 【関連まとめ記事】 ◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Phobos (まとめ) ◆Dewar (まとめ) https://malware-log…

Ransomware: These are the most common attacks targeting you right now

【ニュース】 ◆Ransomware: These are the most common attacks targeting you right now (ZDNet, 2019/10/16 13:24) An analysis of ransomware reporting over the past six months shows that while there's a big focus on big targets, going after ind…

https://blog.malwarebytes.com/threat-analysis/2019/07/a-deep-dive-into-phobos-ransomware/

【ニュース】 ◆A deep dive into Phobos ransomware (MalwareBytes, 2019/07/24) https://blog.malwarebytes.com/threat-analysis/2019/07/a-deep-dive-into-phobos-ransomware/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウ…

新型ランサムウェア(Phobos)による被害が発生!

【資料】 ◆新型ランサムウェア(Phobos)による被害が発生! (宮城県警察本部, 2019/06/06) https://www.police.pref.miyagi.jp/hp/cyber/gif/cybernews0606.pdf 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Phob…

「Dharmaのコードを大体カット&ペースト」したPhobosランサムウェア--被害を拡大

【図表】 出典: https://japan.zdnet.com/article/35131580/ 【概要】■Phobos 2018/12に出現 Dharma と類似点が多い ■マルウェアの特徴 オープンなRDPポートやセキュリティが確保されていないRDPポートを介して、ネットワークに侵入 ファイルを暗号化し、拡…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023