TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

Andariel Group Targets South Korean Entities in New Campaign

…/beta.darkreading.com/attacks-breaches/andariel-group-targets-south-korean-entities-in-new-campaign 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima (まとめ) https://malware-log.hatenablog.com/entry/Andariel

Andariel evolves to target South Korea with ransomware

…ウェアで韓国を標的に進化] https://securelist.com/andariel-evolves-to-target-south-korea-with-ransomware/102811/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima (まとめ) https://malware-log.hatenablog.com/entry/Andariel

ゲルセミウムAPT

【公開情報】 ◆ゲルセミウムAPT (Cyclonis, 2021/06/11) https://www.cyclonis.com/ja/gelsemium-apt/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gelsemium (まとめ) https://malware-log.hatenablog.com/entry/Gelsemium

Monumental Supply-Chain Attack on Airlines Traced to State Actor

…】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021年3月のインシデント (まとめ) ◆インシデント: SITA (まとめ) https://malware-log.hatenablog.com/entry/SITA

SHARPPANDA: CHINESE APT GROUP TARGETS SOUTHEAST ASIAN GOVERNMENT WITH PREVIOUSLY UNKNOWN BACKDOOR

…arch.checkpoint.com/2021/chinese-apt-group-targets-southeast-asian-government-with-previously-unknown-backdoor/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sharp Panda (まとめ) https://malware-log.hatenablog.com/entry/Sharp_Panda

2021年5月のインシデント (まとめ)

…000000_3 【標的型攻撃】 ◆APT グループ「Transparent Tribe」が Windows マルウェアの攻撃力を増強 (Talos(CISCO), 2021/05/22) https://gblogs.cisco.com/jp/2021/05/talos-transparent-tribe-infra-and-targeting/ ⇒ https://malware-log.hatenablog.com/entry/2021/05/22/000000_1 【…

Justice Department seizes domains used in Nobelium-USAID phishing campaign

…押収] https://www.zdnet.com/article/justice-department-seizes-domains-used-in-nobelium-usaid-phishing-campaign/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

米国際開発庁になりすます、「Nobelium」による進行中のフィッシングキャンペーン | サイバーアラート

…開発庁になりすます、「Nobelium」による進行中のフィッシングキャンペーン (CodeBook, 2021/05/31 11:24) https://codebook.machinarecord.com/9990/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

マイクロソフト、ロシア「NOBELIUM」のフィッシングキャンペーンを警告

…ス】 ◆マイクロソフト、ロシア「NOBELIUM」のフィッシングキャンペーンを警告 (ZDNet, 2021/05/31 11:17) https://japan.zdnet.com/article/35171542/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

Bloodmine (まとめ)

…%B0%E6%97%A5%E5%89%8D%E3%81%AB%E5%A4%9A%E6%95%B0%E3%81%AE%E3%83%90/ ⇒ https://malware-log.hatenablog.com/entry/2021/05/29/000000_5 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

中国ハッカー、FireEyeの攻撃報道の数日前に多数のバックドアを全削除:オバマ・習近平協定違反を危惧してか

…%94%BB%E6%92%83%E5%A0%B1%E9%81%93%E3%81%AE%E6%95%B0%E6%97%A5%E5%89%8D%E3%81%AB%E5%A4%9A%E6%95%B0%E3%81%AE%E3%83%90/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Bloodmine (まとめ) https://malware-log.hatenablog.com/entry/Bloodmine

Microsoft: Russian hackers used 4 new malware in USAID phishing

…e google:news: NativeZone google: VaporRage google:news: VaporRage 【VT検索】https://www.virustotal.com/gui/file/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

24カ国でサイバー攻撃 ロシアのハッカー集団か 米MS発表

…国でサイバー攻撃 ロシアのハッカー集団か 米MS発表 (毎日新聞, 2021/05/29 10:55) https://mainichi.jp/articles/20210529/k00/00m/030/068000c 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

ロシア系ハッカー集団、米機関を攻撃 首脳会談前に発覚

…系ハッカー集団、米機関を攻撃 首脳会談前に発覚 (日経新聞, 2021/05/28 21:40) https://www.nikkei.com/article/DGXZQOCB28C6G0Y1A520C2000000/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

Researchers find four new malware tools created to exploit Pulse Secure VPN appliances

…tps://www.zdnet.com/article/researchers-find-four-new-malware-tools-created-to-exploit-pulse-secure-vpn-appliances/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Bloodmine (まとめ) https://malware-log.hatenablog.com/entry/Bloodmine

From Wiper to Ransomware | The Evolution of Agrius

…維持・改良し続け、完全 に機能するランサムウェアに仕上げていたことが判明しました。] https://labs.sentinelone.com/from-wiper-to-ransomware-the-evolution-of-agrius/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Agrius (まとめ) https://malware-log.hatenablog.com/entry/Agrius

Iranian hacking group Agrius pretends to encrypt files for a ransom, destroys them instead

…。] https://www.zdnet.com/article/iranian-hacking-group-agrius-pretends-to-encrypt-files-for-a-ransom-destroys-it-instead/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Agrius (まとめ) https://malware-log.hatenablog.com/entry/Agrius

Iranian hacking group targets Israel with wiper disguised as ransomware

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Agrius (まとめ) https://malware-log.hatenablog.com/entry/Agrius ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆Pioneer Kitten / Fox Kitten / Lemon Sandstorm / Parisite / Rubidium / UNC757 (…

Ramsay (まとめ)

…//www.antiy.cn/research/notice&report/research_report/20200522.html ⇒ https://malware-log.hatenablog.com/entry/2021/05/22/000000_2 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

Darkhotel組織の侵入隔離ネットワークのRamsayコンポーネント分析

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Darkhotel (まとめ) https://malware-log.hatenablog.com/entry/DarkHotel 【インディケータ情報】■ハッシュ情報(MD5) - Darkhotel - 03BD34A9BA4890F37AC8FED78FEAC199 07858D5562766D8239A7C961FEEA087C 08943BB237926DD1376D799A4AFE797D 0B049…

APT グループ「Transparent Tribe」が Windows マルウェアの攻撃力を増強

…os(CISCO), 2021/05/22) https://gblogs.cisco.com/jp/2021/05/talos-transparent-tribe-infra-and-targeting/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36

マクニカネットワークスとTeamT5社、 2020年度に日本に着弾した標的型攻撃に関するレポートを公開

…年度に日本に着弾した標的型攻撃に関するレポートを公開 (@Press, 2021/05/21 10:00) https://www.atpress.ne.jp/news/259636 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆A41APT (まとめ) https://malware-log.hatenablog.com/entry/A41APT ◆Tonto Team (まとめ) https://mal…

標的型攻撃の実態と対策アプローチ 第5版

…f 【公開情報】 ◆標的型攻撃の実態と対策アプローチ 第5版 (2021/05/21) https://www.macnica.net/mpressioncss/feature_07.html/ 【資料】 ◆標的型攻撃の実態と対策アプローチ 第5版 (2021/05/21) https://www.macnica.net/pdf/mpressioncss_ta_report_2020_5.pdf 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型…

Microsoft社のデジタル署名を悪用した「Cobalt Strike loader」による標的型攻撃〜攻撃者グループAPT41

…loader」による標的型攻撃〜攻撃者グループAPT41 (Lac, 2021/05/21) https://www.lac.co.jp/lacwatch/report/20210521_002618.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti ◆マルウェア …

A defender’s view inside a DarkSide ransomware attack

【図表】 出典: https://news.sophos.com/en-us/2021/05/11/a-defenders-view-inside-a-darkside-ransomware-attack/ 【要約】 DarkSideランサムウェア攻撃についての内部情報。DarkSideはRansomware-as-a-Service組織であり、米国のガソリンパイプラインや企業を攻撃。攻撃ではWindowsとLinux両方を標的にする。攻撃者はファイルを暗号化し、ランサムを要…

Russian cyber-spies changed tactics after the UK and US outed their techniques – so here's a list of those changes

…した - その変更点をリストアップしてみました] https://www.theregister.com/2021/05/07/ncsc_russia_vulns_smart_cities_china_warning/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

2021年4月のインシデント (まとめ)

…模インシデント】 【標的型攻撃】■Tick ◆中国共産党員を書類送検へ JAXAにサイバー攻撃 (共同通信, 2021/04/20 11:04) https://www.msn.com/ja-jp/news/world/jaxa%E3%81%AB%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83%E3%81%8B-%E4%B8%AD%E5%9B%BD%E7%B1%8D%E3%81%AE%E7%94%B7%E6%80%A…

Emotet (まとめ)

…Emotet」用いた標的型攻撃が増加 - 米政府が警鐘 (Security NEXT, 2020/01/24) http://www.security-next.com/111741 ⇒ https://malware-log.hatenablog.com/entry/2020/01/24/000000 ◆国内で感染を広げる「Emotet」、昨年末には件名「賞与支払」などのメールで拡散 (Internet Watch, 2020/01/28 18:41) https://in…

2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ

【ニュース】 ◆2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ (Security NEXT, 2021/04/30) https://www.security-next.com/125746

Exchange Server への大規模サイバー攻撃 (まとめ)

…ント (まとめ) ◆標的型攻撃のインシデント (まとめ) https://malware-log.hatenablog.com/entry/APT_Incident ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆DearCry (まとめ) https://malware-log.hatenablog.com/entry/DearCry *1:「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か (ITme…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023