【要点】
◎北朝鮮のLazarusが開発したRAT。金融機関や研究機関に使用されている
【目次】
概要
【辞書】
◆Dtrack (ATT&CK)
https://attack.mitre.org/software/S0567/
◆Dtrack (Malpedia)
https://malpedia.caad.fkie.fraunhofer.de/details/win.dtrack
記事
【ニュース】
■2019年
◆Researchers Discover Banking Malware ‘ATMDtrack’ Targeting Indian Banks (CISO MAG, 2019/09/25)
https://www.cisomag.com/researchers-discover-banking-malware-atmdtrack-targeting-indian-banks/
⇒ https://malware-log.hatenablog.com/entry/2019/09/25/000000_1
◆北朝鮮のハッカーグループ、インドのATMがターゲットのマルウェア開発 (財経新聞, 2019/09/28 16:30)
https://www.zaikei.co.jp/article/20190928/532871.html
⇒ https://malware-log.hatenablog.com/entry/2019/09/28/000000
◆北朝鮮攻撃グループ「Lazarus」の新ツールを発見 - 現在も攻撃に使用 (Security NEXT, 2019/10/01)
http://www.security-next.com/108592
⇒ https://malware-log.hatenablog.com/entry/2019/10/01/000000_12
■2023年
◆医療研究/エネルギー産業へのサイバー攻撃に「Lazarus」が関与--ウィズセキュアが調査 (ZDNet, 2023/02/02 07:34)
https://japan.zdnet.com/article/35199442/
⇒ https://malware-log.hatenablog.com/entry/2023/02/02/000000_1
【ブログ】
■2020年
◆Dtrackを使った組織侵入型ランサムインシデントの分析 (マクニカ, 2020/11/27 17:44)
https://security.macnica.co.jp/blog/2020/11/dtrack.html
⇒ https://malware-log.hatenablog.com/entry/2020/11/27/000000_12
■2022年
◆Andariel deploys DTrack and Maui ransomware (SecureList(Kaspersky), 2022/08/09)
[Andariel、ランサムウェア「DTrack」と「Maui」を配備]
https://securelist.com/andariel-deploys-dtrack-and-maui-ransomware/107063/
⇒ https://malware-log.hatenablog.com/entry/2022/08/09/000000_9
◆Kaspersky、Lazarus攻撃グループ下のAndarielが、ランサムウェア「Maui」を使用した攻撃の拡大を確認 (Kaspersky, 2022/08/16)
この攻撃では、有名なマルウェア「DTrack」が改変されて使われ、さらに新種のランサムウェアである「Maui」の使用が確認できました
https://www.kaspersky.co.jp/about/press-releases/2022_vir16082022
⇒ https://malware-log.hatenablog.com/entry/2022/08/16/000000
◆Andariel expands its attacks with new ransomware (Techcoffeehouse.com, 2022/08/28)
[Andariel、新たなランサムウェアで攻撃を拡大 ]
https://techcoffeehouse.com/2022/08/28/andariel-expands-its-attacks-with-new-ransomware/
⇒ https://malware-log.hatenablog.com/entry/2022/08/28/000000_2
関連情報
【関連まとめ記事】
◆標的型攻撃マルウェア (まとめ)
https://malware-log.hatenablog.com/entry/APT_Malware