記事
【ニュース】
◆1台のスパムボットが月25万通を送信、ボットネットへの“潜入捜査”で判明 (is702(Trendmicro), 2017/03/07)
https://www.is702.jp/news/2113/
⇒ https://malware-log.hatenablog.com/entry/2017/03/07/000000_7
◆マルウェアの「URLZone」、プロセスホローイング手法で日本企業に攻撃 (ZDNet, 2018/06/21 11:37)
https://japan.zdnet.com/article/35121156/
⇒ https://malware-log.hatenablog.com/entry/2018/06/21/000000_2
◆日本を標的としたスパムメール50万通拡散、IQYファイルを不正利用 (Trendmicro, 2018/09/11)
https://is702.jp/news/3372/partner/101_g/
⇒ https://malware-log.hatenablog.com/entry/2018/09/11/000000_5
◆ボットネット「Cutwail」、日本狙うメール攻撃に新展開 - 画像に命令埋め込む「ステガノグラフィ」を悪用 (Security NEXT, 2018/11/01)
http://www.security-next.com/099561
⇒ https://malware-log.hatenablog.com/entry/2018/11/01/000000_2
◆画像ファイルに悪用コード隠す「ステガノグラフィ」 - 無償ツールが拡大後押しか (Security NEXT, 2018/12/19)
http://www.security-next.com/101120
⇒ https://malware-log.hatenablog.com/entry/2018/12/19/000000
【ブログ】
◆「Powload」の手口の変化:ファイルレスな活動からステガノグラフィまで (Trendmicro, 2019/03/19)
https://blog.trendmicro.co.jp/archives/20694
【資料】
◆Cutwail通信プロトコルの解析 (みずほフィナンシャルグループ, 2018)
https://ipsj.ixsq.nii.ac.jp/ej/index.php?active_action=repository_view_main_item_detail&page_id=13&block_id=8&item_id=192243&item_no=1
⇒ https://malware-log.hatenablog.com/entry/2018/12/31/000000_6
【IoC情報】
◆Powload (2019/03/19) (IoC (TT Malware Log))
https://ioc.hatenablog.com/entry/2019/03/19/000000_1
【検索】
google: Cutwail
google:news: Cutwail
google: site:virustotal.com Cutwail
■Bing
https://www.bing.com/search?q=Cutwail
https://www.bing.com/news/search?q=Cutwail
https://twitter.com/search?q=%23Cutwail
【Twitter】
◆cutwail
https://twitter.com/hashtag/cutwail