【図表】
ナイジェリアの容疑者たちが使用した典型的な手口の流れ
出典: https://blog.trendmicro.co.jp/archives/31485
【ブログ】
◆ナイジェリアのBECグループ逮捕でインターポール、ナイジェリアEFCC、トレンドマイクロが連携 (Trendmicro, 2022/06/07)
ナイジェリアの経済金融犯罪委員会は、インターポールのサイバー犯罪対策活動「Operation Killer Bee」の一環としてのおとり捜査により、日本を含む世界的な詐欺キャンペーンに関与していたナイジェリア出身の容疑者3名を逮捕しました。
【関連まとめ記事】
◆全体まとめ
◆マルウェア / Malware (まとめ)
◆バンキングマルウェア (まとめ)
◆AgentTesla (まとめ)
https://malware-log.hatenablog.com/entry/AgentTesla
【インディケータ情報】
■ハッシュ情報(Sha256) - Agent Tesla -
0f67d58cb68cf3c5f95308f2542df6ff2e9444dc3efe9dd99dc24ab0f48a4756
58b3460db527dcface80872b12eebc8385b94e70f4703e3ea05781b7979f814a
5fc8a7b09c8cd50542203b5292a0e3650c38e4fc5b5ad4ffef63ecfeb9783b6c
(以上は Trendmicro の情報: 引用元は https://www.trendmicro.com/ja_jp/research/22/f/trend-micro-partners-with-interpol-and-nigeria-efcc-for-operation.html )
【検索】
google: 0f67d58cb68cf3c5f95308f2542df6ff2e9444dc3efe9dd99dc24ab0f48a4756
google: 58b3460db527dcface80872b12eebc8385b94e70f4703e3ea05781b7979f814a
google: 5fc8a7b09c8cd50542203b5292a0e3650c38e4fc5b5ad4ffef63ecfeb9783b6c
【VT検索】
https://www.virustotal.com/gui/file/0f67d58cb68cf3c5f95308f2542df6ff2e9444dc3efe9dd99dc24ab0f48a4756
https://www.virustotal.com/gui/file/58b3460db527dcface80872b12eebc8385b94e70f4703e3ea05781b7979f814a
https://www.virustotal.com/gui/file/5fc8a7b09c8cd50542203b5292a0e3650c38e4fc5b5ad4ffef63ecfeb9783b6c