TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

標的型攻撃 の検索結果:

TA457 (まとめ)

…ve-fold-and-your-inbox-tracing-state-aligned-activity-targeting-journalists ⇒ https://malware-log.hatenablog.com/entry/2022/07/14/000000_4 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

TA482 (まとめ)

…om/search?q=TA482 https://www.bing.com/news/search?q=TA482 ■Twitterhttps://twitter.com/search?q=%23TA482 https://twitter.com/hashtag/TA482 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ジャーナリストおよびメディアを標的とした国家ぐるみのサイバー活動

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆TA482 (まとめ) https://malware-log.hatenablog.com/entry/TA482 ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus ◆TA456 (まとめ) https://malware-log.hatenablog.com/entry/TA456 ◆TA457 (まとめ) https://malwa…

Targets of Interest | Russian Organizations Increasingly Under Attack By Chinese APTs

…s://www.sentinelone.com/labs/targets-of-interest-russian-organizations-increasingly-under-attack-by-chinese-apts/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tonto Team (まとめ) https://malware-log.hatenablog.com/entry/Tonto_Team

Near-undetectable malware linked to Russia's Cozy Bear

…7/06 05:27) [ロシアのCozy Bearに関連した検出不可能に近いマルウェア] https://www.theregister.com/2022/07/06/brc4_state_sponsored_apt29/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Gelsemium (まとめ)

【要点】 ◎標的型攻撃組織。中国に関係がある可能性が高い。 【辞書】 ◆Gelsemium (APTMAP) https://aptmap.netlify.app/#Gelsemium 【ニュース】 ◆The SessionManager IIS backdoor (SecureList, 2022/06/30) https://securelist.com/the-sessionmanager-iis-backdoor/106868/ ⇒ https://malware-l…

Microsoft Exchangeサーバを狙ったバックドア型マルウェア発見

… 2022/06/30) https://securelist.com/the-sessionmanager-iis-backdoor/106868/ ⇒ https://malware-log.hatenablog.com/entry/2022/06/30/000000_9 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

The SessionManager IIS backdoor

…2022/07/04 15:04) https://news.mynavi.jp/techplus/article/20220704-2387002/ ⇒ https://malware-log.hatenablog.com/entry/2022/07/04/000000_4 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Ukraine targeted by almost 800 cyberattacks since the war started

…撃で標的にされる] https://www.bleepingcomputer.com/news/security/ukraine-targeted-by-almost-800-cyberattacks-since-the-war-started/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

攻撃グループLazarusが使用するマルウェアYamaBot

…re (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆YamaBot (まとめ) https://malware-log.hatenablog.com/entry/YamaBot 【インディケータ情報】■ハッシュ情報(Sha256) - YamaBot - f226086b5959eb96bd30dec0ffcbf0f09186cd11721507f416f1c39901addafb 6db57bbc2d07343dd6ceba0f53c73756af78f09fe1cb5…

日本組織を狙うサイバースパイの注意をそらす中国サイバー犯罪グループ

…0648/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10 ◆マルウェア / Malware (まとめ) ◆ダウンローダ (まとめ) ◆HUI Loader (まとめ) https://malware-log.hatenablog.com/entry/HUI_Loader

サンドボックス回避 (まとめ)

…ンドボックスだけでは標的型攻撃に対抗しきれない!? (ITPro, 2013/12/26) サンドボックスが有益なマルウエア対抗策の一つ 検知を回避しようとするマルウエアは分析不能 マルウエア開発者も常に最新のセキュリティ技術を学習 過信は禁物 http://itpro.nikkeibp.co.jp/article/ActiveSP/20131218/525765/ ⇒ https://malware-log.hatenablog.com/entry/2013/12/26/0…

Russian govt hackers hit Ukraine with Cobalt Strike, CredoMap malware

…を送り込む] https://www.bleepingcomputer.com/news/security/russian-govt-hackers-hit-ukraine-with-cobalt-strike-credomap-malware/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

標的型攻撃の実態と対策アプローチ (まとめ)

【資料】 ◆標的型攻撃の実態と対策アプローチ 第1版 (マクニカネットワークス, 2016/06/13) http://www.macnica.net/security/report_01.html/ http://www.macnica.net/file/security_report_20160613.pdf ⇒ https://malware-log.hatenablog.com/entry/2016/06/13/000000_5 ◆標的型攻撃の実態と対策アプローチ 第…

国内企業を狙う標的型攻撃、多くの企業が侵入に気づかず事態が深刻化─マクニカ調査

…表】 2021年度の標的型攻撃タイムチャート(出典:マクニカ) 業種別での標的型攻撃観測の割合(出典:マクニカ) 出典: https://it.impress.co.jp/articles/-/23329 【ニュース】 ◆国内企業を狙う標的型攻撃、多くの企業が侵入に気づかず事態が深刻化─マクニカ調査 (IT Reader, 2022/06/15) https://it.impress.co.jp/articles/-/23329 【関連まとめ記事】◆全体まとめ ◆資料・報告書…

中国のサイバー犯罪グループ、新たなトロイの木馬型マルウェアを用いた攻撃

…/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆トロイの木馬 (まとめ) ◆PingPull (まとめ) https://malware-log.hatenablog.com/entry/PingPull ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gallium / Alloy Taurus (まとめ) https://malware-log.hatenablog.com/entry/Gallium

TA413 (まとめ)

…413 ⇒ https://malware-log.hatenablog.com/entry/2022/04/01/000000_11 【検索】google: TA413 google:news: TA413 google: site:virustotal.com TA413 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Windows MSDT zero-day now exploited by Chinese APT hackers

…o-day-now-exploited-by-chinese-apt-hackers/ 【関連まとめ記事】◆全体まとめ ◆脆弱性 (まとめ) ◆脆弱性: Follina (まとめ) https://malware-log.hatenablog.com/entry/Follina ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆TA413 (まとめ) https://malware-log.hatenablog.com/entry/TA413

EnemyBot malware adds exploits for critical VMware, F5 BIG-IP flaws

【図表】 EnemyBotのコードにCVE-2022-22954を追加(AT&T) 出典: https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/ 【ニュース】 ◆EnemyBot malware adds exploits for critical VMware, F5 BIG-IP flaws (Bl…

中国支援のサイバー攻撃グループ、ロシアの研究機関を狙って技術窃取

… / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte ◆Operation / キャンペーン (まとめ) ◆キャンペーン: Twisted Panda (まとめ) https://malware-log.hatenablog.com/entry/Twisted_Panda

ロシア政府の「サイバー攻撃」を実行する、ハッカーたちの「ダークな実態」

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29 ◆Turla (まとめ) https://malware-log.hatenablog.com/entry/Turla ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm ◆諜報機関 (まとめ) ◆…

バングラデシュも Bitter APT の標的に

…PT の標的に (Talos(Cisco), 2022/05/23) https://gblogs.cisco.com/jp/2022/05/talos-bitter-apt-adds-bangladesh-to-their/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Bitter APT (まとめ) https://malware-log.hatenablog.com/entry/Bitter_APT

Twisted Panda: Check Point Research unveils a Chinese APT espionage campaign against Russian state-owned defense institutes

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10 ◆Operation / キャンペーン (まとめ) ◆キャンペーン: Twisted P…

Iranian hackers exposed in a highly targeted espionage campaign

…め記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (まとめ) ◆Saitama Backdoor (まとめ) https://malware-log.hatenablog.com/entry/Saitama

Operation: RestyLink (まとめ)

…: 日本企業を狙った標的型攻撃キャンペーン (小池 倫太郎(NTTセキュリティ), 2022/05/11) https://insight-jp.nttsecurity.com/post/102ho8o/operation-restylink ⇒ https://malware-log.hatenablog.com/entry/2022/05/11/000000_3 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) https://malwa…

Alleged Iranian hackers caught targeting Jordan’s foreign ministry

…め記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (まとめ) ◆Saitama Backdoor (まとめ) https://malware-log.hatenablog.com/entry/Saitama

Operation RestyLink: 日本企業を狙った標的型攻撃キャンペーン

…: 日本企業を狙った標的型攻撃キャンペーン (小池 倫太郎(NTTセキュリティ), 2022/05/11) https://insight-jp.nttsecurity.com/post/102ho8o/operation-restylink 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation: RestyLink (まとめ) https://malware-log.hatenablog.com/entry/Operati…

APT34 targets Jordan Government using new Saitama backdoor

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (まとめ) ◆Saitama Backdoor (まとめ) https://malware-log.hatenablog.com/entry/Saitama 【インディケータ情報】■ハッシュ情報(Sh…

中国の攻撃グループ「Mustang Panda」、ロシア含む欧州組織にサイバー攻撃

…撃 (マイナビニュース, 2022/05/09 08:39) https://news.mynavi.jp/techplus/article/20220509-2340780/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte

先週のサイバー事件簿 (まとめ)

…Windows 7に標的型攻撃 マイクロソフト、3月のセキュリティ更新プログラムをリリース 有名メーカーなどを偽装したメールやSMS攻撃が継続中 iOSアプリ「iChain保険ウォレット」に脆弱性 Google、Chromeの最新バージョン「73.0.3683.75」をリリース 「FGO」の購入明細を騙るフィッシングメールに注意 https://news.mynavi.jp/article/20190321-security/ ⇒ http://malware-log.hat…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023