TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

DEV-0401 / Bronze Starlight (まとめ)

【ニュース】

■2022年

◇2022年1月

◆Night Sky ransomware uses Log4j bug to hack VMware Horizon servers (BleepingComputer, 2022/01/11 06:24)
[ランサムウェア「Night Sky」、Log4jのバグを利用してVMware Horizonサーバをハッキング]
https://www.bleepingcomputer.com/news/security/night-sky-ransomware-uses-log4j-bug-to-hack-vmware-horizon-servers/
https://malware-log.hatenablog.com/entry/2022/01/11/000000_6

◆Ransomware: Hackers are using Log4j flaw as part of their attacks, warns Microsoft (ZDNet, 2022/01/11)
[ランサムウェア:ハッカーがLog4jの欠陥を攻撃の一環として利用しているとマイクロソフトが警告]

A new China-based "double extortion" ransomware group has started exploiting the Log4Shell bug in VMware server products.
[中国を拠点とする新たな「二重恐喝」ランサムウェアグループが、VMwareサーバ製品のLog4Shellのバグを悪用し始めました。]

https://www.zdnet.com/article/ransomware-warning-hackers-are-using-log4j-flaw-as-part-of-their-attacks-warns-microsoft/
https://malware-log.hatenablog.com/entry/2022/01/11/000000_3


◇2022年6月

◆日本組織を狙うサイバースパイの注意をそらす中国サイバー犯罪グループ (マイナビニュース, 2022/06/27 20:32)
https://news.mynavi.jp/techplus/article/20220627-2380648/
https://malware-log.hatenablog.com/entry/2022/06/27/000000_5


◇2022年7月

◆ランサムウエア攻撃は「見せかけ」 国家が支援するサイバースパイ (日経XTECH, 2022/07/29)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/072000087/
https://malware-log.hatenablog.com/entry/2022/07/29/000000_3


【図表】


出典: https://www.bleepingcomputer.com/news/security/night-sky-ransomware-uses-log4j-bug-to-hack-vmware-horizon-servers/


【検索】

google: DEV-0401
google: Bronze Starlight

google:news: DEV-0401
google:news: Bronze Starlight

google: site:virustotal.com DEV-0401
google: site:virustotal.com Bronze Starlight


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023