TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

Analyzing Digital Quartermasters in Asia – Do Chinese and Indian APTs Have a Shared Supply Chain?

…w.anomali.com/blog/analyzing-digital-quartermasters-in-asia-do-chinese-and-indian-apts-have-a-shared-supply-chain 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆Royal Road (まとめ) https://malware-log.hatenablog.com/entry/Royal_Road

Word-based Malware Attack

…02/02) https://blog.cystack.net/word-based-malware-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32 ◆KerrDown (まとめ) http://malware-log.hatenablog.com/entry/KerrDown

OceanLotus ATP group uses new Kerrdown downloader to deliver payloads

…tp-group-uses-new-kerrdown-downloader-to-deliver-payloads/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32 ◆KerrDown (まとめ) http://malware-log.hatenablog.com/entry/KerrDown

Tracking OceanLotus’ new Downloader, KerrDown

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32 ◆KerrDown (まとめ) http://malware-log.hatenablog.com/entry/KerrDown 【インディケータ情報】■ハッシュ情報(Sha256) - Lure Docs - 73dcbcc47d6bd95dcf031ebbd34ac42301a20ee1143a…

北朝鮮との関連が疑われるハッカー集団が「求人広告」を使って銀行間ネットワークを担う企業に侵入

…行間ネットワークを担う企業に侵入 (Gigazine, 2019/01/22 11:07) https://gigazine.net/news/20190122-hackers-infiltrate-chiles-atm-network/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

セキュリティ予測・予想レポート 2019 (まとめ)

…特定ユーザーを狙った標的型攻撃の台頭が明ら https://www.sophos.com/ja-jp/press-office/press-releases/2018/11/sophoslabs-2019-threat-report.aspx ◆サイバー情報漏洩は2019年に多発する (TechCrunch, 2018/12/28) https://jp.techcrunch.com/2018/12/28/2018-12-26-cyber-breaches-abound-in…

McAfee Labs 脅威レポート (2018年12月)

…パイ活動を目的とした標的型攻撃 【資料】 ◆McAfee Labs 脅威レポート (2018年12月) (McAfee, 2018/12) https://www.mcafee.com/enterprise/ja-jp/assets/reports/rp-quarterly-threats-dec-2018.pdf 【関連まとめ記事】◆全体まとめ ◆資料・報告書 (まとめ) ◆McAfee Labs Threat Report (まとめ) https://malware-lo…

脱北者約1千人の個人情報流出 定着支援施設がハッキング被害=韓国

【概要】 攻撃種別 標的型攻撃 対象組織 北朝鮮脱出住民(脱北者)の定着を支援する韓国・慶尚北道の「ハナセンター」 被害マシン PC1台 被害データ 脱北者997人の氏名や生年月日、住所などの個人情報 攻撃手法 外部からハナセンターのメールアドレスに送られてきたハッキングメールを開封しマルウェア感染 流出時期 2018/11頃 攻撃組織 不明 【ニュース】 ◆脱北者約1千人の個人情報流出 定着支援施設がハッキング被害=韓国 (朝鮮日報, 2018/12/28 12:05) h…

SophosLabs 2019年版 脅威レポート

…特定ユーザーを狙った標的型攻撃の台頭が明ら https://www.sophos.com/ja-jp/press-office/press-releases/2018/11/sophoslabs-2019-threat-report.aspx 【資料】 ◆SophosLabs 2019年版 脅威レポート (Sophos, 2018/12/26) http://www.atmarkit.co.jp/ait/articles/1812/26/news107.html 【関連情報】…

特定ユーザーを狙った標的型攻撃が登場、Sophosの2019年版脅威レポート

…特定ユーザーを狙った標的型攻撃が登場、Sophosの2019年版脅威レポート (@IT, 2018/12/26 18:30) http://www.atmarkit.co.jp/ait/articles/1812/26/news107.html 【関連情報】 ◆SophosLabs 2019年版 脅威レポート (Sophos, 2018/12/26) http://www.atmarkit.co.jp/ait/articles/1812/26/news107.html ⇒ h…

Dissecting Cozy Bear’s malicious LNK file

…erForensicator, 2018/12/23) http://cyberforensicator.com/2018/12/23/dissecting-cozy-bears-malicious-lnk-file/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/CozyDuke

Shamoon[攻撃組織] (まとめ)

…的なマルウェア出現、標的型攻撃の発生か (ITmedia, 2012/08/17 11:48) 「Shamoon」と呼ばれる新たなマルウェアはエネルギー業界のシステムを標的にしているとみられる https://www.itmedia.co.jp/news/articles/1208/17/news039.html ⇒ https://malware-log.hatenablog.com/entry/2012/08/17/000000_2 ◆Shamoon 2: 舞い戻ってきた…

OVERRULED: Containing a Potentially Destructive Adversary

…2/overruled-containing-a-potentially-destructive-adversary.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT35 (まとめ) https://malware-log.hatenablog.com/entry/APT35 ◆APT33 (まとめ) https://malware-log.hatenablog.com/entry/APT33

Shamoonが感染システムの破壊に新たなツールキットを使用

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT33 (まとめ) https://malware-log.hatenablog.com/entry/APT33 ◆Shamoon[攻撃組織] (まとめ) https://malware-log.hatenablog.com/entry/Shamoon_Attacker ◆マルウェア / Malware (まとめ) ◆破壊型マルウェア (まとめ) ◆Shamoon[マルウェア] (まとめ) https://ma…

中国政府系ハッカー起訴 米、日本など12カ国被害

…ハッカー起訴 米、日本など12カ国被害 (産経新聞, 2018/12/21 07:12) https://www.sankei.com/article/20181221-33WTSSOZ25LU5H4REGHIVUIYQE/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10

Shamoonが新たなツールキットを使用して感染システムを破壊

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT33 (まとめ) https://malware-log.hatenablog.com/entry/APT33 ◆Shamoon[攻撃組織] (まとめ) https://malware-log.hatenablog.com/entry/Shamoon_Attacker 【インディケータ情報】■ハッシュ情報(Sha256) Sha256 ファイル名 d9e52663715902e9ec51a7dd2fea524…

身代金数百万ドルを奪うような特定ユーザーを狙った標的型攻撃が台頭か――ソフォスが「2019年版脅威レポート」

【ニュース】 ◆身代金数百万ドルを奪うような特定ユーザーを狙った標的型攻撃が台頭か――ソフォスが「2019年版脅威レポート」 (EnterprizeZine, 2018/12/19 15:30) https://enterprisezine.jp/article/detail/11543

画像ファイルに悪用コード隠す「ステガノグラフィ」 - 無償ツールが拡大後押しか

… http://www.security-next.com/101120 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Bot (まとめ) ◆Cutwail (まとめ) https://malware-log.hatenablog.com/entry/Cutwail ◆標的型攻撃マルウェア (まとめ) ◆Gold Dragon (まとめ) https://malware-log.hatenablog.com/entry/Gold_Dragon

J-CRAT (まとめ)

…00_1 ◆IPA、標的型攻撃に対処する「サイバーレスキュー隊」を発足 (ZDNet, 2014/07/18) https://japan.zdnet.com/article/35050982/ ⇒ http://malware-log.hatenablog.com/entry/2014/07/18/000000_1 ◆サイバーレスキュー隊「J-CRAT」が出動 (東洋経済Online, 2014/07/20) http://toyokeizai.net/articles/-…

2018年度上半期の標的型攻撃相談155件 - 添付ファイル暗号化、PW別送の手口に注意

IPAへの相談および「J-CRAT」の支援状況(表:IPA) 出典: http://www.security-next.com/100313 【ニュース】 ◆2018年度上半期の標的型攻撃相談155件 - 添付ファイル暗号化、PW別送の手口に注意 (Security NEXT, 2018/11/26) http://www.security-next.com/100313

SamSam / Samas (まとめ)

…特定ユーザーを狙った標的型攻撃が登場、Sophosの2019年版脅威レポート (@IT, 2018/12/26 18:30) http://www.atmarkit.co.jp/ait/articles/1812/26/news107.html ⇒ http://malware-log.hatenablog.com/entry/2018/12/26/000000 ◆ビットコイン(BTC)ランサムウェア作成のイラン人と疑惑の仮想通貨取引所BTC-e に関係性?|PwCレポート …

東アジアを標的にした最近のキャンペーンを通じて Tick を追跡

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tick / Bronze Butler (まとめ) http://malware-log.hatenablog.com/entry/Tick 【インディケータ情報】■ハッシュ情報(Sha256) - Datper - c2e87e5c0ed40806949628ab7d66caaf4be06cab997b78a46f096e53a6f49ffc 569ceec6ff588ef343d6cb667acf0379b8…

標的型攻撃向け特化型脅威対策市場は2022年に436億円規模に エンドポイント対策やサイバーレジリエンス高度化が鍵――IDC調べ

【ニュース】 ◆標的型攻撃向け特化型脅威対策市場は2022年に436億円規模に エンドポイント対策やサイバーレジリエンス高度化が鍵――IDC調べ (ITmedia, 2018/10/24 11:30) 国内の標的型サイバー攻撃向け対策ソリューション市場は拡大傾向で、エンドポイントなどへの侵入対策となる「特化型脅威対策製品市場」は2022年に436億円規模に、サイバーレジリエンスを高度化する「脅威インテリジェンスセキュリティサービス市場」は345億円規模に拡大する http:/…

中国のハッカーグループのソースコードを使った新たなサイバー攻撃

…88/#eid1761885 【ニュース】 ◆中国のハッカーグループのソースコードを使った新たなサイバー攻撃 (ASCII.jp, 2018/10/24 16:30) http://ascii.jp/elem/000/001/761/1761888/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT1 (まとめ) https://malware-log.hatenablog.com/entry/APT1

IDC Japan、国内の標的型攻撃対策市場規模予測を発表

【ニュース】 ◆IDC Japan、国内の標的型攻撃対策市場規模予測を発表 (ZDNet, 2018/10/24 12:56) https://japan.zdnet.com/article/35127484/ 【関連まとめ記事】◆全体まとめ ◆市場規模予測 (まとめ) https://malware-log.hatenablog.com/entry/Market_Scale_Forecast

「APT1のソースコード、再利用」の謎 韓国狙いの攻撃を解析したMcAfeeの見解は

…ド、再利用」の謎 韓国狙いの攻撃を解析したMcAfeeの見解は (ITmedia, 2018/10/23 07:00) http://www.itmedia.co.jp/enterprise/articles/1810/23/news050.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT1 (まとめ) https://malware-log.hatenablog.com/entry/APT1

Tracking Tick Through Recent Campaigns Targeting East Asia

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tick / Bronze Butler (まとめ) http://malware-log.hatenablog.com/entry/Tick 【インディケータ情報】■ハッシュ情報(Sha256) - Datper - c2e87e5c0ed40806949628ab7d66caaf4be06cab997b78a46f096e53a6f49ffc 569ceec6ff588ef343d6cb667acf0379b8…

APT3 / Gothic Panda (まとめ)

…APT3は特に危険な標的型攻撃を行うグループ APT3は、航空宇宙・防衛、建設・土木、ハイテク、通信、運輸といった業種を標的にしている ■攻撃手法 今回URLをクリックすると、JavaScriptのプロファイルスクリプトが仕込まれた感染サーバーへといったんリダイレクト Adobe Flash Playerの脆弱性「CVE-2015-3113」を使用 ■アンチフォレンジック手法 一般的なベクトル破壊手法を用いてアドレス空間配置のランダム化(ASLR)機能を迂回 ROPを用いてデ…

Alert (AA18-284A) Publicly Available Tools Seen in Cyber Incidents Worldwide

…re (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆China Chopper (まとめ) https://malware-log.hatenablog.com/entry/China_Chopper ◆PowerShell Empire (まとめ) https://malware-log.hatenablog.com/entry/PowerShell_Empire ◆Mimikatz (まとめ) https://malware-log.hatenablog.com/en…

北朝鮮における資金調達専門のハッカーグループ「APT38」--その実態に迫る

【ニュース】 ◆北朝鮮における資金調達専門のハッカーグループ「APT38」--その実態に迫る (ZDNet, 2018/10/10 06:30) https://japan.zdnet.com/article/35126680/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT38 (まとめ) https://malware-log.hatenablog.com/entry/APT38


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023