TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Recent Cloud Atlas activity

【図表】

f:id:tanigawa:20191006083431p:plain
Countries targeted by Cloud Atlas recently
f:id:tanigawa:20191006083534p:plain
f:id:tanigawa:20191006083615p:plain
出典: https://securelist.com/recent-cloud-atlas-activity/92016/


【ブログ】

◆Recent Cloud Atlas activity (Kaspersky, 2019/08/12 10:00)
https://securelist.com/recent-cloud-atlas-activity/92016/


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)
  ◆標的型攻撃組織 / APT (まとめ)

◆Cloud Atlas (まとめ)
https://malware-log.hatenablog.com/entry/Cloud_Atlas

 ◆解析技術 (まとめ)

◆解析技術: IoC (まとめ)
https://malware-log.hatenablog.com/entry/IoC


【インディケータ情報】

■email Address

infocentre.gov@mail.ru
middleeasteye@asia.com
simbf2019@mail.ru
world_overview@politician.com
infocentre.gov@bk.ru


■レジストリ - VBShower -

Key : HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[a-f0-9A-F]{8}
Value : wscript //B “%APPDATA%\[A-Za-z]{5}.vbs”


■パス - VBShower -

%APPDATA%\[A-Za-z]{5}.vbs.dat
%APPDATA%\[A-Za-z]{5}.vbs
%APPDATA%\[A-Za-z]{5}.mds


■IPアドレス - VBShowerのC2サーバ -

176.31.59.232
144.217.174.57


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019