TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Roaming Mantis (まとめ)

【ニュース】

■2018年

◆偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中 (Gigazine, 2018/05/22 14:00)
https://gigazine.net/news/20180522-dns-hijacking-ios-android-desktop/
https://malware-log.hatenablog.com/entry/2018/05/22/000000


■2019年

◆偽佐川の攻撃基盤を流用するサイバー攻撃、「Roaming Mantis」で拡散されたトロイの木馬が別の形で流通していた (Internet Watch, 2019/03/13 15:56)
https://internet.watch.impress.co.jp/docs/news/1174284.html
https://malware-log.hatenablog.com/entry/2019/03/13/000000_1

◆七変化するサイバー攻撃Roaming Mantis、巧妙な手口 (日経XTECH, 2019/03/29 05:00)
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/01851/?ST=nxt_thmit_security
https://malware-log.hatenablog.com/entry/2019/03/29/000000_18

◆日本と韓国のユーザーを狙った新種Android用マルウェア (ASCII.jp, 2019/08/0816:15)
https://ascii.jp/elem/000/001/912/1912685/?focus=4
https://malware-log.hatenablog.com/entry/2019/08/08/000000_2


■2020年

◆感染スマホを“踏み台”に、マルウェアばらまく──巧妙化する「Roaming Mantis」の手口 (ITmedia, 2020/03/17 07:00)
https://www.itmedia.co.jp/news/articles/2003/17/news018.html
https://malware-log.hatenablog.com/entry/2020/03/17/000000_6

◆国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」 (Security NEXT, 2020/06/11)
http://www.security-next.com/115643
https://malware-log.hatenablog.com/entry/2020/06/11/000000_6


■2022年

◆Roaming Mantis パート6:Wroba.g/Wroba.oの変化と欧州への標的拡大 (Kaspersky, 2022/02/08)

Roaming Mantisに関する最新情報。2021年に観測された変化について

https://blog.kaspersky.co.jp/roaming-mantis-part-vi/32378/
https://malware-log.hatenablog.com/entry/2022/02/08/000000_6


【ブログ】

■2017年

◆Android Banking Trojan MoqHao Spreading via SMS Phishing in South Korea (McAfee, 2017/08/28)
https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/android-banking-trojan-moqhao-spreading-via-sms-phishing-south-korea/
https://malware-log.hatenablog.com/entry/2017/08/28/000000_5


■2018年

◆XLoader Android Spyware and Banking Trojan Distributed via DNS Spoofing (Trendmicro, 2018/04/19)
https://blog.trendmicro.com/trendlabs-security-intelligence/xloader-android-spyware-and-banking-trojan-distributed-via-dns-spoofing/
https://malware-log.hatenablog.com/entry/2018/04/19/000000_2

◆Roaming Mantis パート2:さらなる多言語化、フィッシング、そしてマイニング (kaspersky, 2018/05/21)
https://blog.kaspersky.co.jp/roaming-mantis-update/20383/
https://malware-log.hatenablog.com/entry/2018/05/21/000000_5


■2019年

◆Roaming Mantis パート4:Apple iOS向けの悪意ある構成プロファイル、アップデートされた悪意あるapkファイル(MoqHao/XLoader)の再拡散 (Kaspersky, 2019/04/04)
https://blog.kaspersky.co.jp/roaming-mantis-part-iv/22949/
https://malware-log.hatenablog.com/entry/2019/04/04/000000_6


【公開情報】

■2020年

◆Roaming Mantis パート5:スミッシングによる拡散とリサーチャー避けテクニックの強化 (Kaspersky, 2020/02/28)

Roaming Mantisに関する最新情報。2019年の調査で見られた攻撃活動の変化や、新たに取り入れられた興味深い手法について

https://blog.kaspersky.co.jp/roaming-mantis-part-v/26912/
https://malware-log.hatenablog.com/entry/2020/02/28/000000_3


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)

◆サイバー犯罪組織 (まとめ)
https://malware-log.hatenablog.com/entry/Cybercriminal_Group


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023