TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

世界の銀行を狙う北朝鮮のハッキング集団、多額の不正送金に関与か 被害額は1億ドル以上

…う北朝鮮のハッキング集団、多額の不正送金に関与か 被害額は1億ドル以上 (ITmedia, 2018/10/04 10:00) http://www.itmedia.co.jp/news/articles/1810/04/news062.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT38 (まとめ) https://malware-log.hatenablog.com/entry/APT38

国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃

…098611 【ニュース】 ◆国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃 (Security NEXT, 2018/10/04) http://www.security-next.com/098611 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT38 (まとめ) https://malware-log.hatenablog.com/entry/APT38

APT28: New Espionage Operations Target Military and Government Organizations

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28 【インディケータ情報】■ハッシュ情報(Sha256) - Trojan.Sofacy (Seduploader) - 093f2aedcf59c831cda7a92df48b146326c2c81c0a3f1d4f3bdc7c6b9a7c71e4 1140c624fbfe28b9ef19fef2e9…

中国サイバー攻撃集団を暴く謎の組織「Intrusion Truth」

…/www.epochtimes.jp/p/2018/10/36767.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT3 / Gothic Panda (まとめ) https://malware-log.hatenablog.com/entry/APT3 ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10

DarkComet (まとめ)

…oc.hatenablog.com/entry/2020/03/27/000000_2 ◆DarkComet (IoC (TT Malware Log)) https://ioc.hatenablog.com/entry/2020/04/03/000000_1 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

APT38 Un-usual Suspects

…/apt/rpt-apt38 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT38 (まとめ) https://malware-log.hatenablog.com/entry/APT38 ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆DarkComet (まとめ) https://malware-log.hatenablog.com/entry/DarkComet

ファイア・アイ、北朝鮮国家の支援を受ける 新たな脅威グループ「APT38」の詳細を発表

…/03) https://www.fireeye.com/blog/threat-research/2018/10/apt38-details-on-new-north-korean-regime-backed-threat-group.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT38 (まとめ) https://malware-log.hatenablog.com/entry/APT38

「怪しいメールを開かない」は無力――巧妙な標的型攻撃のメッセージを見抜く鍵

【ニュース】 ◆「怪しいメールを開かない」は無力――巧妙な標的型攻撃のメッセージを見抜く鍵 (TechTarget, 2018/10/02 10:00) http://techtarget.itmedia.co.jp/tt/news/1810/02/news01.html

日本を狙うサイバーエスピオナージ (標的型攻撃)の動向 2018 年上半期

…ーエスピオナージ (標的型攻撃)の動向 2018 年上半期 (Macnica Networks, 2018/10/01) https://www.macnica.net/file/mpressioncss_2018-1h-report_mnc_rev3_nopw.pdf 【インディケータ情報】■ハッシュ情報(Sha256) - XXMM - a04d2668b1853051dd5db78721b7deae7490dbd60cef96d55cc91ff8c5d4730d (以上…

Kaspersky Lab、サイバー犯罪組織「LuckyMouse」が盗んだ正規のデジタル証明書でマルウェアに署名し、攻撃に利用していることを確認

…s://www.kaspersky.com/about/press-releases/2018_luckymouse-group-is-back-and-using-a-legitimate-certificate-to-sign-malware 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT27 (まとめ) https://malware-log.hatenablog.com/entry/APT27

標的型攻撃 巧妙な文面、防御難しく

【ニュース】 ◆標的型攻撃 巧妙な文面、防御難しく (日経新聞, 2018/09/18) https://www.nikkei.com/article/DGKKZO3544745017092018NN1000/

中国「APT10」による国内メディア狙った標的型攻撃 - 外交問題関連ファイルを偽装

…る国内メディア狙った標的型攻撃 - 外交問題関連ファイルを偽装 (Security NEXT, 2018/09/14) http://www.security-next.com/097988 【関連まとめ記事】 ◆APT10 / MenuPass (まとめ) http://malware-log.hatenablog.com/entry/APT10 ◆ANEL (まとめ) http://malware-log.hatenablog.com/entry/ANEL 【インディケー…

APT16 (まとめ)

…yb3rWard0g/ThreatHunter-Playbook/blob/master/playbooks/groups/APT16.md ⇒ http://malware-log.hatenablog.com/entry/2018/09/12/000000_10 関連情報 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

APT16

…◆APT16 (Cyb3rWard0g, 2018/09/12) https://github.com/Cyb3rWard0g/ThreatHunter-Playbook/blob/master/playbooks/groups/APT16.md 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT16 (まとめ) https://malware-log.hatenablog.com/entry/APT16

LuckyMouse uses malicious NDISProxy Windows driver to target gov't entities

…ties (ZDNet, 2018/09/10) https://www.zdnet.com/article/luckymouse-targets-govt-entities-through-malicious-ndisproxy-driver/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT27 (まとめ) https://malware-log.hatenablog.com/entry/APT27

LuckyMouse Group is back and using a legitimate certificate to sign malware

…s://www.kaspersky.com/about/press-releases/2018_luckymouse-group-is-back-and-using-a-legitimate-certificate-to-sign-malware 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT27 (まとめ) https://malware-log.hatenablog.com/entry/APT27

米司法省、北朝鮮のプログラマーを訴追 WannaCryやソニー攻撃に関与と断定

…を訴追 WannaCryやソニー攻撃に関与と断定 (ITmedia, 2018/09/07 09:40) https://www.itmedia.co.jp/enterprise/articles/1809/07/news069.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

米、北朝鮮人ハッカー起訴 ソニーなどへのサイバー攻撃で

…米、北朝鮮人ハッカー起訴 ソニーなどへのサイバー攻撃で (ロイター, 2018/09/07 00:42) https://jp.reuters.com/article/cyber-northkorea-sony-idJPKCN1LM2CI 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Havex (まとめ)

…産業制御システムへの標的型攻撃 感染端末が増加するHavexの狙いとは何か? (ビジネス+IT, 2014/10/24) 7月から8月にかけて、制御システムセキュリティの関係者の間であるマルウェアの存在が注目された。Havexと呼ばれる新しいマルウェアは、「ICS」や「SCADA」とよばれる産業制御システムを狙ったAPTキャンペーンのひとつされ、感染端末が思ったより広範に広がっていることなどが明らかにされた。いまのところシステムを攻撃する挙動は確認されていないが、その全体像は…

北朝鮮ハッカーがランサムウェア「WannaCry」作成とソニー・ピクチャーズへのハッキングに関与したとしてアメリカが訴追へ

…(Gigazine, 2018/09/07 11:39) https://gigazine.net/news/20180907-fbi-charge-north-korea-spy-wannacry-sony-pictures-hack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Gorgon Group (まとめ)

…00_7 ◆国家への標的型攻撃とサイバー犯罪を継続するGorgon Groupの詳細 (Paloalto, 2018/08/10) https://www.paloaltonetworks.jp/company/in-the-news/2018/unit42-gorgon-group-slithering-nation-state-cybercrime ⇒ https://malware-log.hatenablog.com/entry/2018/08/10/000000_1…

北朝鮮ハッカー集団、マックOS向けマルウェアで仮想通貨取引所を攻撃=カスペルスキーがレポート

…installer and macOS malware (SecureList(Kaspersky), 2018/08/23 08:00) https://securelist.com/operation-applejeus/87553/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Chinese Cyberespionage Originating From Tsinghua University Infrastructure

… Future, 2018/08/16) [清華大学のインフラを起点とする中国のサイバー攻撃] https://www.recordedfuture.com/chinese-cyberespionage-operations 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/RedAlpha

国家への標的型攻撃とサイバー犯罪を継続するGorgon Groupの詳細

【ブログ】 ◆国家への標的型攻撃とサイバー犯罪を継続するGorgon Groupの詳細 (Paloalto, 2018/08/10) https://www.paloaltonetworks.jp/company/in-the-news/2018/unit42-gorgon-group-slithering-nation-state-cybercrime

NCIIPC Newsletter

【資料】 ◆NCIIPC Newsletter (NCIIPC, 2018/07) http://www.nciipc.gov.in/documents/NCIIPC_Newsletter_July18.pdf 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 (まとめ) https://malware-log.hatenablog.com/entry/APT36

Bisonal Malware Used in Attacks Against Russia and South Korea

…re (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Bisonal (まとめ) https://malware-log.hatenablog.com/entry/Bisonal 【インディケータ情報】■ハッシュ情報(Sha256) - Dropper - B1DA7E1963DC09C325BA3EA2442A54AFEA02929EC26477A1B120AE44368082F8 0641FE04713FBDAD272A6F8E9B44631B7554DFD1E1332…

J-CSIP (まとめ)

…027.html ◆標的型攻撃で多用される「パスワード付き圧縮ファイル」に警戒を (Security NEXT, 2015/08/05) http://www.security-next.com/061283 ◆2016年1Qの標的型攻撃メールは27件 - 添付zipファイルはすべて暗号化 (Security NEXT, 2016/05/02) http://www.security-next.com/069479 ◆J-CSIPによる標的型攻撃の共有数がゼロに - 巧妙化に…

2018年2Qの「標的型攻撃メール」は43件 - 「CVE-2017-11882」の悪用目立つ

…フ:IPA) 出典: http://www.security-next.com/096160 【概要】 頻発した手法 「Office」の脆弱性「CVE-2017-11882」を悪用する「Wordファイル」を添付ファイルとして送りつけるメール 【ニュース】 ◆2018年2Qの「標的型攻撃メール」は43件 - 「CVE-2017-11882」の悪用目立つ (Security NEXT, 2018/07/27) http://www.security-next.com/096160

先週のサイバー事件簿 - サイバー攻撃集団「Sandworm Team」が日本を標的に

…バー事件簿 - サイバー攻撃集団「Sandworm Team」が日本を標的に (マイナビニュース, 2018/07/26 18:18) https://news.mynavi.jp/article/20180726-security/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm

Winnti Umbrella (まとめ)

…/github.com/401trg/detections/raw/master/pdfs/20180503_Burning_Umbrella.pdf ⇒ https://malware-log.hatenablog.com/entry/2018/05/03/000000_1 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023