【要点】
◎標的型攻撃組織。中国に関係がある可能性が高い。
【辞書】
◆Gelsemium (APTMAP)
https://aptmap.netlify.app/#Gelsemium
【ニュース】
◆The SessionManager IIS backdoor (SecureList, 2022/06/30)
https://securelist.com/the-sessionmanager-iis-backdoor/106868/
⇒ https://malware-log.hatenablog.com/entry/2022/06/30/000000_9
◆Microsoft Exchangeサーバを狙ったバックドア型マルウェア発見 (マイナビニュース, 2022/07/04 15:04)
https://news.mynavi.jp/techplus/article/20220704-2387002/
⇒ https://malware-log.hatenablog.com/entry/2022/07/04/000000_4
【公開情報】
◆ゲルセミウムAPT (Cyclonis, 2021/06/11)
https://www.cyclonis.com/ja/gelsemium-apt/
⇒ https://malware-log.hatenablog.com/entry/2021/06/11/000000_16
【検索】
google: Gelsemium
google:news: Gelsemium
google: site:virustotal.com Gelsemium
google: site:github.com Gelsemium
■Bing
https://www.bing.com/search?q=Gelsemium
https://www.bing.com/news/search?q=Gelsemium
https://twitter.com/search?q=%23Gelsemium
https://twitter.com/hashtag/Gelsemium
【関連まとめ記事】
◆標的型攻撃組織 / APT (まとめ)
https://malware-log.hatenablog.com/entry/APT