TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

WINNTI GROUP: Insights From the Past

…om the Past (Quointelligence, 2020/04/20) https://quointelligence.eu/2020/04/winnti-group-insights-from-the-past/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

APT38 (まとめ)

…【要点】 ◎北朝鮮の標的型攻撃組織。Lazarusとマルウェアの開発リソースおよび北朝鮮国家による支援を共有 【別名】 攻撃組織名 命名組織 APT38 FireEye Stardust Chollima CrowdStrike Temp.Hermit FireEye 【関連組織】 組織名 備考 Lazarus マルウェアの開発リソースおよび北朝鮮国家による支援を共有 【辞書】 ◆APT38 (ATT&CK) https://attack.mitre.org/groups/G…

北朝鮮による仮想通貨の“窃盗”事件、米政府の起訴で明らかになったその全貌

…red.jp/2020/04/17/north-korea-cryptocurrency-hacking-china/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT38 (まとめ) https://malware-log.hatenablog.com/entry/APT38 ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

APT41 Distributing Speculoos Backdoor in New Attack Campaign

…/04/15 14:30) https://securityintelligence.com/news/apt41-distributing-speculoos-backdoor-in-new-attack-campaign/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

在宅勤務にセキュリティ危機ーーパンデミックに乗じて中国政府に対しサイバー攻撃を仕掛けるハッカーが登場

…バー攻撃を仕掛けるハッカーが登場 (Bridge, 2020/04/09) https://thebridge.jp/2020/04/korean-hackers-are-targeting-china-over-covid-19 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Darkhotel (まとめ) https://malware-log.hatenablog.com/entry/darkhotel

Highnoon (まとめ)

…n-2025-campaign-do-not-become-a-victim-of-a-malign-chinese-mission/ ⇒ https://malware-log.hatenablog.com/entry/2020/04/07/000000_2 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

Red Wall-Stone Panda-Highnoon-MISSION2025-Winnti-APT41-VISION 2025 Are YOU Being Targeted By China?

…ssion/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Highnoon (まとめ) https://malware-log.hatenablog.com/entry/Highnoon ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認

【ニュース】 ◆「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認 (Security NEXT, 2020/04/04) http://www.security-next.com/113777

Kwampirs (まとめ)

…その関連業界を狙った標的型攻撃でバックドア Kwampirs を拡散していることを、シマンテックは確認しました。 https://www.symantec.com/connect/ja/blogs/orangeworm ⇒ https://malware-log.hatenablog.com/entry/2018/04/23/000000_4 ◆New Orangeworm attack group targets the healthcare sector in the U…

医療業界を狙うマルウェア「Kwampirs」、医療機器やソフトウェアアップデート経由で感染拡大

…機器やソフトウェアアップデート経由で感染拡大 (ITmedia, 2020/04/01 10:07) https://www.itmedia.co.jp/enterprise/articles/2004/01/news066.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Kwampirs (まとめ) https://malware-log.hatenablog.com/entry/Kwampirs

Kwampirs threat actor continues to breach transnational healthcare orgs

…each transnational healthcare orgs (HelpNetSecurity, 2020/03/31) https://www.helpnetsecurity.com/2020/03/31/kwampirs/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Kwampirs (まとめ) https://malware-log.hatenablog.com/entry/Kwampirs

企業で標的型攻撃やランサムウェアの事案が減少--JUAS調べ

【ニュース】 ◆企業で標的型攻撃やランサムウェアの事案が減少--JUAS調べ (ZDNet, 2020/03/31) https://japan.zdnet.com/article/35151490/

Kwampirs Malware Employed in Ongoing Cyber Supply Chain Campaign Targeting Global Industries, including Healthcare Sector Summary

…including Healthcare Sector Summary (SANS, 2020/03/30) https://isc.sans.edu/diaryimages/Kwampirs_PIN_20200330-001.pdf 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Kwampirs (まとめ) https://malware-log.hatenablog.com/entry/Kwampirs

標的型攻撃グループ「Gamaredon」による日本への攻撃を初観測

【ブログ】 ◆標的型攻撃グループ「Gamaredon」による日本への攻撃を初観測 (Trendmicro, 2020/03/30) https://blog.trendmicro.co.jp/archives/24285 【インディケータ情報】■ハッシュ情報(Sha256) - Gamaredon(Docx) - 0D90FE36866EE30EB5E4FD98583BC2FDB5B7DA37E42692F390AC5F807A13F057 62CF22F840FFFD8D8…

Source code of Dharma ransomware pops up for sale on hacking forums

…(2019春) 主に標的型攻撃で使用 2019年は、Dharma と Phobos は 1:1 の割り合い 【ニュース】 ◆Source code of Dharma ransomware pops up for sale on hacking forums (ZDNet, 2020/03/29 05:16) Dharmaランサムウェアのソースコードがハッキングフォーラムで売りに出されている 今日最も収益性が高く高度なランサムウェア株の1つのソースコードが、2つのロシア語のハ…

WHOを狙ったサイバー攻撃が相次ぐ

…h-coronavirus-who-hack-exclusive/exclusive-elite-hackers-target-who-as-coronavirus-cyberattacks-spike-idUSKBN21A3BN 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Darkhotel (まとめ) https://malware-log.hatenablog.com/entry/darkhotel

CitrixやZohoの脆弱性を突く大規模攻撃が発生中

…CitrixやCisco、Zohoの製品の脆弱性を突いて、世界各地で大規模攻撃を仕掛けている https://www.itmedia.co.jp/enterprise/articles/2003/26/news072.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

Bisonal:過去 10 年間の動向

…ログ】 ◆Bisonal:過去 10 年間の動向 (Talos(CISCO), 2020/03/25) https://gblogs.cisco.com/jp/2020/03/talos-bisonal-10-years-of-play/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Bisonal (まとめ) https://malware-log.hatenablog.com/entry/Bisonal

Yara Rule (まとめ)

…ュース】 ◆国内着弾標的型攻撃の解析情報をYARAルールで - マクニカネット (Security NEXT, 2019/08/29) http://www.security-next.com/107729 【資料】 ◆MAR-10135536-3 - HIDDEN COBRA RAT/Worm (US-CERT, 2018/05/29) https://www.us-cert.gov/ncas/analysis-reports/AR18-149A ◆YARA Rules t…

YARA Rules to Identify Kwampirs Malware Employed in Ongoing Cyber Supply Chain Campaign Targeting Global Industries

…geting Global Industries (FBI, 2020/03/25) https://isc.sans.edu/diaryimages/FLASH-CP-000118-MW_downgraded_version.pdf 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Kwampirs (まとめ) https://malware-log.hatenablog.com/entry/Kwampirs

Kwampirs Malware Indicators of Compromise Employed in Ongoing Cyber Supply Chain Campaign Targeting Global Industries

…geting Global Industries (FBI, 2020/03/25) https://isc.sans.edu/diaryimages/FLASH-CP-000111-MW_downgraded_version.pdf 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Kwampirs (まとめ) https://malware-log.hatenablog.com/entry/Kwampirs

Chinese Hackers Exploit Cisco, Citrix Flaws in Massive Espionage Campaign

…連するActorから見た最も広範なスパイ活動の1つであるとのことです) https://threatpost.com/chinese-hackers-exploit-cisco-citrix-espionage/154133/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

米国のサイバーセキュリティ専門家、中国のデジタルスパイ活動の最近の急増を確認

…3%A5%E3%83%AA%E3%83%86%E3%82%A3%E5%B0%82%E9%96%80%E5%AE%B6%E3%80%81%E4%B8%AD%E5%9B%BD%E3%81%AE%E3%83%87%E3%82%B8/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

PLEAD / TSCookie (まとめ)

…湾の政府機関を狙った標的型攻撃キャンペーン「PLEAD」を確認 (Trendmicro, 2014/05/27) https://blog.trendmicro.co.jp/archives/9166 ⇒ http://malware-log.hatenablog.com/entry/2014/05/27/000000_2 ◆ASUSのクラウドサービス、マルウェア配信に悪用されていた (ITmedia, 2019/05/17 14:00) 「サプライチェーン攻撃や中間者攻撃が…

国家の支援を受けたハッカーも新型コロナ騒動に乗じた攻撃キャンペーン

…ーン (ZDNet, 2020/03/18 06:30) https://japan.zdnet.com/article/35150872/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky ◆Hades (まとめ) https://malware-log.hatenablog.com/

Operation BlackTech ELF_TSCookie

…め記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆BlackTech (まとめ) https://malware-log.hatenablog.com/entry/BlackTech 【関連まとめ記事】 ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆PLEAD / TSCookie (まとめ) http://malware-log.hatenablog.com/entry/PLEAD

国家関与のサイバー攻撃、新型コロナ問題に便乗 - 中国のグループも

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte ◆その他 (まとめ) ◆新型コロナウイルス感染症 (まとめ) https://malware-log.hatenablog.com/entry/Corona ◆マルウェア / Malware (まとめ) ◆バンキングマルウェア (…

180部隊[北朝鮮] (まとめ)

…https://malware-log.hatenablog.com/entry/2020/03/16/000000_2 【図表】 出典: https://www.tv-tokyo.co.jp/plus/entertainment/entry/2020/021407.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

110研究所 (まとめ)

… 出典: https://business.nikkei.com/atcl/gen/19/00087/020300019/?P=2 出典: https://www.tv-tokyo.co.jp/plus/entertainment/entry/2020/021407.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

APT36 jumps on the coronavirus bandwagon, delivers Crimson RAT

…◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Crimson RAT (まとめ) https://malware-log.hatenablog.com/entry/Crimson_RAT ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023