TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Evil Corp / イーブルコープ (まとめ)

【目次】

概要

【最新情報】

◆Trucking giant Forward Air reports ransomware data breach (BleepingComputer, 2021/09/29 13:47)
https://www.bleepingcomputer.com/news/security/trucking-giant-forward-air-reports-ransomware-data-breach/
https://malware-log.hatenablog.com/entry/2021/09/29/000000_14

◆Evil Corp demands $40 million in new Macaw ransomware attacks (BleepingComputer, 2021/10/21 15:07)
[イービル・コーポレーション、新たなランサムウェア「Macaw」の攻撃で4,000万ドルを要求]
https://www.bleepingcomputer.com/news/security/evil-corp-demands-40-million-in-new-macaw-ransomware-attacks/
https://malware-log.hatenablog.com/entry/2021/10/21/000000_3

◆米オリンパスへのサイバー攻撃は米制裁対象のロシア製ランサムウェアグループと関連か (TechCrunch, 2021/10/22)
https://jp.techcrunch.com/2021/10/22/2021-10-20-olympus-americas-ransomware-evil-corp/
https://malware-log.hatenablog.com/entry/2021/10/22/000000_9

記事

【ニュース】

■2019年

◇2019年12月

◆US sanctions Russian cybercriminal group 'Evil Corp' over $100 million hack (CNN, 2019/12/05)
https://edition.cnn.com/2019/12/05/politics/us-sanctions-russian-evil-corp/index.html
https://malware-log.hatenablog.com/entry/2019/12/05/000000_9

◆ロシア拠点のハッカー集団、米制裁対象に 40カ国で100億円以上盗む (毎日新聞, 2019/12/06 11:41)
https://mainichi.jp/articles/20191206/k00/00m/030/074000c
https://malware-log.hatenablog.com/entry/2019/12/06/000000_5

◆米、露のハッカー組織に制裁 「世界で最も活動的」1億ドルを窃取 (産経新聞, 2019/12/06 11:50)
https://www.sankei.com/world/news/191206/wor1912060014-n1.html
https://malware-log.hatenablog.com/entry/2019/12/06/000000_6

◆米、Dridexマルウェア開発の露ハッカー集団リーダー起訴--「過去10年で最悪の詐欺」 (ZDNet, 2019/12/09 12:33)
https://japan.zdnet.com/article/35146551/
https://malware-log.hatenablog.com/entry/2019/12/09/000000_4

◆FBIが5億円超の賞金首を国際指名手配へ、サイバー犯罪で稼いだ金を自慢し豪遊しまくっている様子も公開 (Gigazine, 2019/12/17 21:00)
https://gigazine.net/news/20191217-evil-corp-5-million-bounty/
https://malware-log.hatenablog.com/entry/2019/12/17/000000_8


■2020年

◇2020年7月

◆ランサムウェアの脅威は続く、深刻な被害につながる恐れも (ZDNet, 2020/07/08 06:30)
https://japan.zdnet.com/article/35156053/
https://malware-log.hatenablog.com/entry/2020/07/08/000000_10


◇2020年8月

◆次のターゲットはどこ? Garminも10億超の身代金を払うまでサービス停止していた… (Gizmode, 2020/08/11 22:00)
https://www.gizmodo.jp/2020/08/garmin-ransom.html
https://malware-log.hatenablog.com/entry/2020/08/11/000000_1


■2021年

◇2021年3月

◆Evil Corp switches to Hades ransomware to evade sanctions (BleepingComputer, 2021/03/25 13:34)
https://www.bleepingcomputer.com/news/security/evil-corp-switches-to-hades-ransomware-to-evade-sanctions/
https://malware-log.hatenablog.com/entry/2021/03/25/000000_7

◆Insurance giant CNA hit by new Phoenix CryptoLocker ransomware (BleepingComputer, 2021/03/25 14:26)
[保険大手のCNAが新たなランサムウェア「Phoenix CryptoLocker」に襲われる]
https://www.bleepingcomputer.com/news/security/insurance-giant-cna-hit-by-new-phoenix-cryptolocker-ransomware/
https://malware-log.hatenablog.com/entry/2021/03/25/000000_1


◇2021年5月

◆保険会社CNAがハッカーに43億円超支払い、サイバー攻撃後-関係者 (Bloomberg, 2021/05/21 09:54)
https://www.bloomberg.co.jp/news/articles/2021-05-21/QTFDTVT1UM0W01
https://malware-log.hatenablog.com/entry/2021/05/21/000000_7

◆米保険会社CNA Financial、ランサムウェア被害で身代金約44億円を支払ったとの報道 (ZDNet, 2021/05/24 10:54)
https://japan.zdnet.com/article/35171163/
https://malware-log.hatenablog.com/entry/2021/05/24/000000_7


◇2021年6月

◆New Evil Corp ransomware mimics PayloadBin gang to evade US sanctions (BleepingComputer, 2021/06/06 16:52)
[米国の制裁を逃れるためにPayloadBinギャングを模倣した新しいランサムウェアEvil Corp]
https://www.bleepingcomputer.com/news/security/new-evil-corp-ransomware-mimics-payloadbin-gang-to-evade-us-sanctions/
https://malware-log.hatenablog.com/entry/2021/06/06/000000_2

◆Evil Corp Impersonates PayloadBin Group to Avoid Federal Sanctions (ThreatPost, 2021/06/08 08:30)
[Evil Corpが連邦制裁を避けるためにPayloadBinグループになりすます]
https://threatpost.com/evil-corp-impersonates-payloadbin/166710/
https://malware-log.hatenablog.com/entry/2021/06/08/000000_12


◇2021年8月

◆ランサムウェアも生存戦略 「DarkSide」は「BlackMatter」に? 現れては消えるサバイバル術 (ITmedia, 2021/08/16 08:32)
https://www.itmedia.co.jp/news/articles/2108/16/news052.html
https://malware-log.hatenablog.com/entry/2021/08/16/000000_13


◇2021年9月

◆Trucking giant Forward Air reports ransomware data breach (BleepingComputer, 2021/09/29 13:47)
https://www.bleepingcomputer.com/news/security/trucking-giant-forward-air-reports-ransomware-data-breach/
https://malware-log.hatenablog.com/entry/2021/09/29/000000_14


◇2021年10月

◆Evil Corp demands $40 million in new Macaw ransomware attacks (BleepingComputer, 2021/10/21 15:07)
[イービル・コーポレーション、新たなランサムウェア「Macaw」の攻撃で4,000万ドルを要求]
https://www.bleepingcomputer.com/news/security/evil-corp-demands-40-million-in-new-macaw-ransomware-attacks/
https://malware-log.hatenablog.com/entry/2021/10/21/000000_3

◆米オリンパスへのサイバー攻撃は米制裁対象のロシア製ランサムウェアグループと関連か (TechCrunch, 2021/10/22)
https://jp.techcrunch.com/2021/10/22/2021-10-20-olympus-americas-ransomware-evil-corp/
https://malware-log.hatenablog.com/entry/2021/10/22/000000_9

【資料】

■2021年

◇2021年3月

◆SilverFish Group Threat Actor Report (Prodaft, 2021/03/23)
https://www.prodaft.com/m/uploads/SilverFish_TLPWHITE.pdf
https://malware-log.hatenablog.com/entry/2021/03/23/000000_9

【関連情報】

◆Dridex (まとめ)
https://malware-log.hatenablog.com/entry/Dridex

◆Indrik Spider (まとめ)
https://malware-log.hatenablog.com/entry/Indrik_Spider

関連情報

【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)

◆サイバー犯罪組織 (まとめ)
https://malware-log.hatenablog.com/entry/Cybercrime


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023