TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

Kaspersky researchers find SixLittleMonkeys APT now applies enterprise-style programming to their malware

…ases/2020_kaspersky-researchers-find-sixlittlemonkeys-apt-now-applies-enterprise-style-programming-to-their-malware 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Mikroceen (まとめ) https://malware-log.hatenablog.com/entry/Mikroceen

AcidBox: Rare Malware Repurposing Turla Group Exploit Targeted Russian Organizations

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Turla (まとめ) https://malware-log.hatenablog.com/entry/Turla 【インディケータ情報】■ハッシュ情報(Sha256) - Main worker DLL - eb30a1822bd6f503f8151cb04bfd315a62fa67dbfe1f573e6fcfd74636ecedd5 (以上は Paloalto の情報: 引用元は https://unit42…

経済産業省、昨今の産業を巡るサイバーセキュリティに係る状況の認識と、今後の取組の方向性についての報告書を発表

…る昨今の被害の特徴 標的型攻撃の更なる高度化 サプライチェーンの弱点への攻撃 不正ログイン被害の継続的な発生 【ニュース】 ◆経済産業省、昨今の産業を巡るサイバーセキュリティに係る状況の認識と、今後の取組の方向性についての報告書を発表 (Security Insight, 2020/06/16 10:30) https://securityinsight.jp/news/13-inbrief/4254-200616-2 【関連まとめ記事】◆全体まとめ ◆日本政府 (まとめ) …

マルウエアLODEINFOの進化

…re (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆LODEINFO (まとめ) https://malware-log.hatenablog.com/entry/Lodeinfo 【インディケータ情報】■ハッシュ情報(Sha256) - LODEINFO - 65433fd59c87acb8d55ea4f90a47e07fea86222795d015fe03fba18717700849 8c062fef5a04f34f4553b5db57cd1a56df8a667260…

Eximの脆弱性がサイバー攻撃に使われている、アップデートを

【ニュース】 ◆Eximの脆弱性がサイバー攻撃に使われている、アップデートを (マイナビニュース, 2020/05/30 14:46) https://news.mynavi.jp/article/20200530-1045392/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm

露APTグループがメールサーバに脆弱性攻撃 - 米政府が注意喚起

【ニュース】 ◆露APTグループがメールサーバに脆弱性攻撃 - 米政府が注意喚起 (Security NEXT, 2020/05/29) http://www.security-next.com/115288 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm

SANDWORM ACTORS EXPLOITING VULNERABILITY IN EXIM MAIL TRANSFER AGENT

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm 【インディケータ情報】■IPアドレス -Sandworm- 95.216.13.196 103.94.157.5 (以上は NSA の情報: 引用元は https://media.defense.gov/2020/May/28/2002306626/-1/-1/0/CSA%20Sandw…

NSA Releases Advisory on Sandworm Actors Exploiting an Exim Vulnerability

…05/28) https://www.us-cert.gov/ncas/current-activity/2020/05/28/nsa-releases-advisory-sandworm-actors-exploiting-exim 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm

ComRAT (まとめ)

…00) https://gigazine.net/news/20200527-turla-comrat-malware-trojan/ ⇒ https://malware-log.hatenablog.com/entry/2020/05/27/000000_3 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

露ハッカー集団、マルウェアでウイルス対策のログも収集

【ニュース】 ◆露ハッカー集団、マルウェアでウイルス対策のログも収集 (ZDNet, 2020/05/27 12:40) https://japan.zdnet.com/article/35154402/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Turla (まとめ) https://malware-log.hatenablog.com/entry/Turla

標的型攻撃の実態と対策アプローチ 第4版

【資料】 ◆標的型攻撃の実態と対策アプローチ 第4版 (Macnica Networks, 2020/05/26) https://www.macnica.net/mpressioncss/feature_06.html/ 【IoC情報】 ◆Tick/Bronze Butler (2020/05/26) https://ioc.hatenablog.com/entry/2020/05/26/000000 ◆BlackTech (2020/05/26) https://ioc.…

Japan investigates potential leak of prototype missile data in Mitsubishi hack

…ttps://www.zdnet.com/article/japan-investigates-potential-leak-of-prototype-missile-design-in-mitsubishi-hack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tick / Bronze Butler (まとめ) http://malware-log.hatenablog.com/entry/Tick

No “Game over” for the Winnti Group

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti 【インディケータ情報】■ハッシュ情報(Sha256) - First stage - 4B90E2E2D1DEA7889DC15059E11E11353FA621A6 C7A9DCD4F9B2F26F50E8DD7F96352AEC7C4123FE 3508EB2857E279E…

Hackers target the air-gapped networks of the Taiwanese and Philippine military

…://www.zdnet.com/article/hackers-target-the-air-gapped-networks-of-the-taiwanese-and-philippine-military/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tropic Trooper (まとめ) https://malware-log.hatenablog.com/entry/Tropic_Trooper

重要な国内企業に対するランサムウェア攻撃の調査の説明 (國內重要企業遭勒索軟體攻擊事件調查說明)

…連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti ◆マルウェア / Malware (まとめ) ◆攻撃フレームワーク (まとめ) ◆Cobalt Strike (まとめ) https://malware-log.hatenablog.com/entry/Cobalt_Strike

【重要】標的型攻撃メールによる個人情報流出に関するお詫びとお知らせ(第2報)

【公開情報】 ◆【重要】標的型攻撃メールによる個人情報流出に関するお詫びとお知らせ(第2報) (マウスコンピューター, 2020/05/15) https://www.mouse-jp.co.jp/news/news_2020_0513_01.html

Hades (まとめ)

…を使った攻撃を受けて初めて発見され、公開された。] https://mp.weixin.qq.com/s/o6KC0k43AuOY5F8FKGbmMg ⇒ https://malware-log.hatenablog.com/entry/2020/02/25/000000_7 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

日本も標的、密かに暗躍する韓国政府系サイバー集団

…=2 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky ◆Hades (まとめ) https://malware-log.hatenablog.com/ ◆Darkhotel (まとめ) https://malware-log.hatenablog.com/entry/darkhotel

【重要】標的型攻撃メールによる個人情報流出に関するお詫びとお知らせ

【公開情報】 ◆【重要】標的型攻撃メールによる個人情報流出に関するお詫びとお知らせ (マウスコンピューター, 2020/05/13) https://www.mouse-jp.co.jp/news/news_2020_0513_01.html

Tropic Trooper’s Back: USBferry Attack Targets Air-gapped Environments

…com/trendlabs-security-intelligence/tropic-troopers-back-usbferry-attack-targets-air-gapped-environments/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tropic Trooper (まとめ) https://malware-log.hatenablog.com/entry/Tropic_Trooper

レムデシビル製造元の米ギリアドにサイバー攻撃 イラン系ハッカー集団か

…種: 医療 (まとめ) https://malware-log.hatenablog.com/entry/Medical ◆その他 (まとめ) ◆新型コロナウイルス感染症 (まとめ) https://malware-log.hatenablog.com/entry/Corona ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT35 (まとめ) https://malware-log.hatenablog.com/entry/APT35

カスペルスキーがAndroid標的のスパイウェア「PhantomLance」の調査結果を公開、東南アジアを中心に活動

…ェア「PhantomLance」の調査結果を公開、東南アジアを中心に活動 (ケータイWatch, 2020/05/08 12:48) https://k-tai.watch.impress.co.jp/docs/news/1251305.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32

APT攻撃用途の不正アプリ発見、ベトナムが主な標的(カスペルスキー)

…撃用途の不正アプリ発見、ベトナムが主な標的(カスペルスキー) (NetSecurity, 2020/05/08 09:05) https://scan.netsecurity.ne.jp/article/2020/05/08/44074.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32

中国ハッカーに握られた社内PC 特命チーム暗闘の全貌

…hi.com/articles/ASN544T17N52ULZU00F.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti ◆Tick / Bronze Butler (まとめ) http://malware-log.hatenablog.com/entry/Tick

Pirate Panda による標的型攻撃で使われたメールとファイルの分析

… Panda による標的型攻撃で使われたメールとファイルの分析 (解析メモ(はてな), 2020/05/07) https://k1z3.hatenablog.com/entry/2020/05/07/013649 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tropic Trooper (まとめ) https://malware-log.hatenablog.com/entry/Tropic_Troop…

Hiding in plain sight: PhantomLance walks into a market

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32 【インディケータ情報】■ハッシュ情報(Sha256) - PhantomLance malware - 2e06bbc26611305b28b40349a600f95c b1990e19efaf88206f7bffe9df0d9419 7048d56d923e049ca7f3d97fb5ba9812…

NECサイバー攻撃、中国ハッカー集団「APT10」関与か 国家ぐるみの可能性

…、中国ハッカー集団「APT10」関与か 国家ぐるみの可能性 (毎日新聞, 2020/04/26 19:25) https://mainichi.jp/articles/20200405/k00/00m/030/097000c 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10

ベトナムのハッカーが中国当局にサイバー攻撃、ウイルス情報を得るためか―仏メディア

…hinese-government-in-covid-19-related-espionage.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT32 (まとめ) https://malware-log.hatenablog.com/entry/APT32 ◆国家 (まとめ) ◆ベトナム (まとめ) https://malware-log.hatenablog.com/entry/Vietnam

PoshC2 (まとめ)

…2」を悪用した新たな標的型攻撃を確認 (LAC, 2019/02/13) https://www.lac.co.jp/lacwatch/people/20190213_001770.html ⇒ https://malware-log.hatenablog.com/entry/2019/02/13/000000_5 ◆標的型攻撃の新たな手口判明。診断ツール「PoshC2」を悪用する攻撃の流れを解説 (Lac, 2020/04/24) https://www.lac.co.jp…

標的型攻撃の新たな手口判明。診断ツール「PoshC2」を悪用する攻撃の流れを解説

【ブログ】 ◆標的型攻撃の新たな手口判明。診断ツール「PoshC2」を悪用する攻撃の流れを解説 (Lac, 2020/04/24) https://www.lac.co.jp/lacwatch/people/20200424_002177.html 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆ラテラルムーブメントツール (まとめ) ◆PoshC2 (まとめ) https://malware-log.hatenablog.com/entry/PoshC2


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023