TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

東南アジア企業を標的とするEarth Zhulong、1937CNと関連か

…マスコミ業界を中心に標的型攻撃を展開してきた高度な攻撃グループである。おとり文書による初期侵入後、ドメインコントローラを侵害し、GPOを悪用してCobalt Strikeを横展開するなど、洗練されたTTPを用いる。独自ローダShellFangは複数亜種が確認され、暗号化方式や難読化、例外処理を用いた解析妨害が年々強化されている。被害者像や復号アルゴリズムの類似性から、中国系ハッカー集団1937CNとの関連が強く疑われており、同地域における持続的な脅威として警戒が必要とされてい…

Critical infrastructure also hit by supply chain attack behind 3CX breach

…】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC4736 (まとめ) https://malware-log.hatenablog.com/entry/UNC4736 ◆UNC3782 (まとめ) https://malware-log.hatenablog.com/entry/UNC3782 ◆UNC4469 (まとめ) https://malware-log.hatenablog.com/entry/UNC4469

パキスタンのグループAPT36がインドの教育セクターを狙ってCrimson RATを配布

…ンドの教育セクターを狙ってCrimson RATを配布 (Codebook, 2023/04/21 03:02) https://codebook.machinarecord.com/threatreport/27117/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Crimson RAT (まとめ) https://malware-log.hatenablog.com/entry/Crimson_RAT

MQsTTang (まとめ)

…2/mqsttang-mustang-panda-latest-backdoor-treads-new-ground-qt-mqtt/ ⇒ https://malware-log.hatenablog.com/entry/2023/03/02/000000_2 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

APTグループMustang Pandaが、QtとMQTTを利用する「MQsTTang」バックドアとは?

…MQTTを利用する「MQsTTang」バックドアとは? (ESET, 2023/04/19) https://eset-info.canon-its.jp/malware_info/special/detail/230419.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆MQsTTang (まとめ) https://malware-log.hatenablog.com/entry/MQsTTang

メディアなど61社をハッキング、北朝鮮「ラザルス」の犯行

【ニュース】 ◆メディアなど61社をハッキング、北朝鮮「ラザルス」の犯行 (東亜日報, 2023/04/19 08:35) https://www.donga.com/jp/article/all/20230419/4098538/1 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

北朝鮮のサイバー攻撃グループによる「デスノート」キャンペーン、標的広げて進行中

…ー攻撃グループによる「デスノート」キャンペーン、標的広げて進行中 (マイナビニュース, 2023/04/15 18:07) https://news.mynavi.jp/techplus/article/20230415-2653695/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Zarya (まとめ)

…?q=Zarya%20Hacker https://www.bing.com/news/search?q=Zarya ■Twitterhttps://twitter.com/search?q=%23Zarya https://twitter.com/hashtag/Zarya 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Pro-Russian group Zarya claims hacking a Canadian pipeline

…プZaryaがカナダのパイプラインのハッキングを主張] https://industrialcyber.co/analysis/pro-russian-group-zarya-claims-hacking-a-canadian-pipeline/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Zarya (まとめ) https://malware-log.hatenablog.com/entry/Zarya

Mandiant Attributes Supply Chain Attack To North Korean Group, 3CX Says

…プによるものと3CXが発表] https://www.crn.com/news/security/mandiant-attributes-supply-chain-attack-to-north-korean-group-3cx-says 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC4736 (まとめ) https://malware-log.hatenablog.com/entry/UNC4736

Pentagon Leaks Show Russian Hacktivists Claim to Have Targeted a Canadian Pipeline

…たのだろうか?最近リークされた米国情報ブリーフィングによると、そのようだ。] https://gizmodo.com/russian-hackers-zarya-canadian-pipeline-pentagon-leak-1850318999 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Zarya (まとめ) https://malware-log.hatenablog.com/entry/Zarya

北朝鮮が支援する攻撃者からユーザーを保護するためにグーグルがしていること

…者からユーザーを保護するためにグーグルがしていること (ASCII.jp, 2023/04/06 18:00) https://ascii.jp/elem/000/004/131/4131800/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) ◆Archipelago (まとめ) https://malware-log.hatenablog.com/entry/Archipelago

Archipelago (まとめ)

…g.com/news/search?q=Archipelago ■Twitterhttps://twitter.com/search?q=%23Archipelago https://twitter.com/hashtag/Archipelago 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43

Google TAG Warns of North Korean-linked ARCHIPELAGO Cyberattacks

…r News, 2023/04/05) https://thehackernews.com/2023/04/google-tag-warns-of-north-korean-linked.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) ◆Archipelago (まとめ) https://malware-log.hatenablog.com/entry/Archipelago

How we’re protecting users from government-backed attacks from North Korea

…e/threat-analysis-group/how-were-protecting-users-from-government-backed-attacks-from-north-korea/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) ◆Archipelago (まとめ) https://malware-log.hatenablog.com/entry/Archipelago

APT43 (まとめ)

…om/search?q=APT43 https://www.bing.com/news/search?q=APT43 ■Twitterhttps://twitter.com/search?q=%23APT43 https://twitter.com/hashtag/APT43 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

日本を狙う北朝鮮のサイバー攻撃グループ「APT43」の活動の実態が明らかに

…9/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

新たな北朝鮮のサイバー犯罪グループが発見される 日本も標的

…たな北朝鮮のサイバー犯罪グループが発見される 日本も標的 (ITmedia, 2023/04/03 08:00) https://www.itmedia.co.jp/enterprise/articles/2304/03/news051.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43

ロシア企業NTC Vulkanから流出した文書は、Sandwormのサイバー戦兵器に関する内容を含む

…wormのサイバー戦兵器に関する内容を含む (Codebook(マキナコード, 2023/04/03 05:28)) https://codebook.machinarecord.com/threatreport/26628/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆NTC Vulkan (まとめ) https://malware-log.hatenablog.com/entry/NTC_Vulkan

Leaked documents from Russian firm NTC Vulkan show Sandworm cyberwarfare arsenal

…t/ntc-vulkan-sandworm-cyberwarfare-arsenal.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm ◆NTC Vulkan (まとめ) https://malware-log.hatenablog.com/entry/NTC_Vulkan

2023年3月のマルウェア (まとめ)

… 【ランキング】 【標的型攻撃】 【ランサムウェア】 【RAT】 【バックドア】 【トロイの木馬】 【インフォスティーラー】 【ローダー】 【ボットネット/ボット】 【クリッパー】 【ブートキット】 【その他】 【サイバー攻撃】 【不正アクセス】 【DoS攻撃】 【攻撃手法】 【その他】 【闇サイト】 【注意喚起】 【その他】 関連情報 【関連情報】 【関連まとめ記事】 概要 公開日 マルウェア名 種別 備考 トピックス ■標的型攻撃 組織名 国 内容 APT27 中国 Li…

New Mélofée Linux malware linked to Chinese APT groups

…中国のAPTグループと連携した新しいMélofée Linuxマルウェア] https://securityaffairs.com/144210/apt/melofee-malware-linked-to-china.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti

北朝鮮のハッカーがクラウドマイニングサービスを利用して盗んだ仮想通貨を洗浄しているという報告

…浄しているという報告 (Gigazine, 2023/03/30 06:00) https://gigazine.net/news/20230330-north-korea-hackers-apt43-crypto-laundering/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

YoroTrooper (まとめ)

…www.bing.com/news/search?q=YoroTrooper ■Twitterhttps://twitter.com/search?q=%23YoroTrooper https://twitter.com/hashtag/YoroTrooper 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

中国のサイバー攻撃グループが新たなキャンペーン、マルウェア配布にGoogle Drive悪用

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Mustang Panda / HoneyMyte / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor / RAT / 隠し機能 (まとめ) ◆ToneShell (まとめ) https://malware-log.hatenablog.com/ent…

CIS 諸国、大使館、EU の医療機関を狙ったスパイ攻撃を Talos が特定

…CISCO), 2023/03/29) https://gblogs.cisco.com/jp/2023/03/talos-yorotrooper-espionage-campaign-cis-turkey-europe/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆YoroTrooper (まとめ) https://malware-log.hatenablog.com/entry/YoroTrooper

North Korean APT43 Group Uses Cybercrime to Fund Espionage Operations

…ml 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

APT43: North Korean Group Uses Cybercrime to Fund Espionage Operations

…ge 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky

APT43:北朝鮮のハッカー・グループが スパイ活動の資金調達にサイバー犯罪を利用

…T43:北朝鮮のハッカー・グループがスパイ活動の資金調達にサイバー犯罪を利用 (Mandiant, 2023/03/28) https://services.google.com/fh/files/misc/apt43-report-jp.pdf 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43

APT43: 北朝鮮の攻撃グループ、サイバー犯罪でスパイ活動資金を確保

…グループ、サイバー犯罪でスパイ活動資金を確保 (Mandiant, 2023/03/28) https://www.mandiant.jp/resources/blog/apt43-north-korea-cybercrime-espionage 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT43 (まとめ) https://malware-log.hatenablog.com/entry/APT43


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023