TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

CryptXXX (まとめ)

…「ランサムウェア」「標的型攻撃」...次なるキーワードは (Ahnlab, 2016/08) https://jp.ahnlab.com/global/upload/download/asecreport/PressAhn_201608_Vol32.pdf 【関連情報】 CryptXXXがアクセスするドライブ一覧(proofpoint) 出典: https://www.proofpoint.com/sites/default/files/cryptxxx-fig-11.png…

TA457 (まとめ)

…ve-fold-and-your-inbox-tracing-state-aligned-activity-targeting-journalists ⇒ https://malware-log.hatenablog.com/entry/2022/07/14/000000_4 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

TA482 (まとめ)

…om/search?q=TA482 https://www.bing.com/news/search?q=TA482 ■Twitterhttps://twitter.com/search?q=%23TA482 https://twitter.com/hashtag/TA482 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ジャーナリストおよびメディアを標的とした国家ぐるみのサイバー活動

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆TA482 (まとめ) https://malware-log.hatenablog.com/entry/TA482 ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus ◆TA456 (まとめ) https://malware-log.hatenablog.com/entry/TA456 ◆TA457 (まとめ) https://malwa…

Targets of Interest | Russian Organizations Increasingly Under Attack By Chinese APTs

…s://www.sentinelone.com/labs/targets-of-interest-russian-organizations-increasingly-under-attack-by-chinese-apts/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tonto Team (まとめ) https://malware-log.hatenablog.com/entry/Tonto_Team

Near-undetectable malware linked to Russia's Cozy Bear

…7/06 05:27) [ロシアのCozy Bearに関連した検出不可能に近いマルウェア] https://www.theregister.com/2022/07/06/brc4_state_sponsored_apt29/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29

Microsoft Exchangeサーバを狙ったバックドア型マルウェア発見

…curelist.com/the-sessionmanager-iis-backdoor/106868/ ⇒ https://malware-log.hatenablog.com/entry/2022/06/30/000000_9 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gelsemium (まとめ) https://malware-log.hatenablog.com/entry/Gelsemium

The SessionManager IIS backdoor

…://news.mynavi.jp/techplus/article/20220704-2387002/ ⇒ https://malware-log.hatenablog.com/entry/2022/07/04/000000_4 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gelsemium (まとめ) https://malware-log.hatenablog.com/entry/Gelsemium

Ukraine targeted by almost 800 cyberattacks since the war started

…撃で標的にされる] https://www.bleepingcomputer.com/news/security/ukraine-targeted-by-almost-800-cyberattacks-since-the-war-started/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

攻撃グループLazarusが使用するマルウェアYamaBot

…re (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆YamaBot (まとめ) https://malware-log.hatenablog.com/entry/YamaBot 【インディケータ情報】■ハッシュ情報(Sha256) - YamaBot - f226086b5959eb96bd30dec0ffcbf0f09186cd11721507f416f1c39901addafb 6db57bbc2d07343dd6ceba0f53c73756af78f09fe1cb5…

日本組織を狙うサイバースパイの注意をそらす中国サイバー犯罪グループ

…0648/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10 ◆マルウェア / Malware (まとめ) ◆ダウンローダ (まとめ) ◆HUI Loader (まとめ) https://malware-log.hatenablog.com/entry/HUI_Loader

サンドボックス回避 (まとめ)

…ンドボックスだけでは標的型攻撃に対抗しきれない!? (ITPro, 2013/12/26) サンドボックスが有益なマルウエア対抗策の一つ 検知を回避しようとするマルウエアは分析不能 マルウエア開発者も常に最新のセキュリティ技術を学習 過信は禁物 http://itpro.nikkeibp.co.jp/article/ActiveSP/20131218/525765/ ⇒ https://malware-log.hatenablog.com/entry/2013/12/26/0…

Chinese hackers target script kiddies with info-stealer trojan

…://www.bleepingcomputer.com/news/security/chinese-hackers-target-script-kiddies-with-info-stealer-trojan/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tropic Trooper (まとめ) https://malware-log.hatenablog.com/entry/Tropic_Trooper

Russian govt hackers hit Ukraine with Cobalt Strike, CredoMap malware

…を送り込む] https://www.bleepingcomputer.com/news/security/russian-govt-hackers-hit-ukraine-with-cobalt-strike-credomap-malware/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

国内企業を狙う標的型攻撃、多くの企業が侵入に気づかず事態が深刻化─マクニカ調査

…表】 2021年度の標的型攻撃タイムチャート(出典:マクニカ) 業種別での標的型攻撃観測の割合(出典:マクニカ) 出典: https://it.impress.co.jp/articles/-/23329 【ニュース】 ◆国内企業を狙う標的型攻撃、多くの企業が侵入に気づかず事態が深刻化─マクニカ調査 (IT Reader, 2022/06/15) https://it.impress.co.jp/articles/-/23329 【関連まとめ記事】◆全体まとめ ◆資料・報告書…

中国のサイバー犯罪グループ、新たなトロイの木馬型マルウェアを用いた攻撃

…/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆トロイの木馬 (まとめ) ◆PingPull (まとめ) https://malware-log.hatenablog.com/entry/PingPull ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gallium / Alloy Taurus (まとめ) https://malware-log.hatenablog.com/entry/Gallium

TA413 (まとめ)

…413 ⇒ https://malware-log.hatenablog.com/entry/2022/04/01/000000_11 【検索】google: TA413 google:news: TA413 google: site:virustotal.com TA413 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Windows MSDT zero-day now exploited by Chinese APT hackers

…o-day-now-exploited-by-chinese-apt-hackers/ 【関連まとめ記事】◆全体まとめ ◆脆弱性 (まとめ) ◆脆弱性: Follina (まとめ) https://malware-log.hatenablog.com/entry/Follina ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆TA413 (まとめ) https://malware-log.hatenablog.com/entry/TA413

EnemyBot malware adds exploits for critical VMware, F5 BIG-IP flaws

【図表】 EnemyBotのコードにCVE-2022-22954を追加(AT&T) 出典: https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/ 【ニュース】 ◆EnemyBot malware adds exploits for critical VMware, F5 BIG-IP flaws (Bl…

中国支援のサイバー攻撃グループ、ロシアの研究機関を狙って技術窃取

… / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte ◆Operation / キャンペーン (まとめ) ◆キャンペーン: Twisted Panda (まとめ) https://malware-log.hatenablog.com/entry/Twisted_Panda

Meet the GoldenJackal APT group. Don’t expect any howls

…2023/05/23) [GoldenJackal APTグループを紹介します。遠吠えは期待しないでください] https://securelist.com/goldenjackal-apt-group/109677/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆GoldenJackal (まとめ) https://malware-log.hatenablog.com/entry/GoldenJackal

ロシア政府の「サイバー攻撃」を実行する、ハッカーたちの「ダークな実態」

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT29 / CozyDuke (まとめ) https://malware-log.hatenablog.com/entry/APT29 ◆Turla (まとめ) https://malware-log.hatenablog.com/entry/Turla ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm ◆諜報機関 (まとめ) ◆…

バングラデシュも Bitter APT の標的に

…PT の標的に (Talos(Cisco), 2022/05/23) https://gblogs.cisco.com/jp/2022/05/talos-bitter-apt-adds-bangladesh-to-their/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Bitter APT (まとめ) https://malware-log.hatenablog.com/entry/Bitter_APT

Twisted Panda: Check Point Research unveils a Chinese APT espionage campaign against Russian state-owned defense institutes

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte ◆APT10 / MenuPass (まとめ) https://malware-log.hatenablog.com/entry/APT10 ◆Operation / キャンペーン (まとめ) ◆キャンペーン: Twisted P…

Iranian hackers exposed in a highly targeted espionage campaign

…め記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (まとめ) ◆Saitama Backdoor (まとめ) https://malware-log.hatenablog.com/entry/Saitama

Operation: RestyLink (まとめ)

…: 日本企業を狙った標的型攻撃キャンペーン (小池 倫太郎(NTTセキュリティ), 2022/05/11) https://insight-jp.nttsecurity.com/post/102ho8o/operation-restylink ⇒ https://malware-log.hatenablog.com/entry/2022/05/11/000000_3 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) https://malwa…

Alleged Iranian hackers caught targeting Jordan’s foreign ministry

…め記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (まとめ) ◆Saitama Backdoor (まとめ) https://malware-log.hatenablog.com/entry/Saitama

Operation RestyLink: 日本企業を狙った標的型攻撃キャンペーン

…: 日本企業を狙った標的型攻撃キャンペーン (小池 倫太郎(NTTセキュリティ), 2022/05/11) https://insight-jp.nttsecurity.com/post/102ho8o/operation-restylink 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation: RestyLink (まとめ) https://malware-log.hatenablog.com/entry/Operati…

APT34 targets Jordan Government using new Saitama backdoor

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT34 / OilRig (まとめ) https://malware-log.hatenablog.com/entry/APT34 ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor (まとめ) ◆Saitama Backdoor (まとめ) https://malware-log.hatenablog.com/entry/Saitama 【インディケータ情報】■ハッシュ情報(Sh…

中国の攻撃グループ「Mustang Panda」、ロシア含む欧州組織にサイバー攻撃

…撃 (マイナビニュース, 2022/05/09 08:39) https://news.mynavi.jp/techplus/article/20220509-2340780/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆HoneyMyte / Mustang Panda / TEMP.Hex (まとめ) https://malware-log.hatenablog.com/entry/HoneyMyte


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023