TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大

【ニュース】 ◆教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大 (Security NEXT, 2024/12/18) https://www.security-next.com/165368

UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動

…関に対するサイバースパイ活動 (SOC Prime, 2024/12/16) https://socprime.com/ja/blog/uac-0099-cyber-espionage-attacks-detection/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: UAC-0099 (まとめ) https://malware-log.hatenablog.com/entry/UAC-0099

Winnti hackers target other threat actors with new Glutton PHP backdoor

…new-glutton-php-backdoor/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Winnti / APT41 (まとめ) https://malware-log.hatenablog.com/entry/Winnti ◆攻撃手法 (まとめ) ◆ファイルレスマルウェア (まとめ) https://malware-log.hatenablog.com/entry/FilelessMalware

Turla (まとめ)

…om/hashtag/Uroburos https://twitter.com/hashtag/Venomous%20Bear 【関連情報】 ◆ComRAT (まとめ) https://malware-log.hatenablog.com/entry/ComRAT 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ロシアのサイバースパイが「同志のハッカー」をハイジャックしてウクライナを攻撃していたことが判明

…していたことが判明 (Gigazine, 2024/12/13 12:00) https://gigazine.net/news/20241213-russian-cyber-spies-behind-other-hackers-ukraine/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Turla (まとめ) https://malware-log.hatenablog.com/entry/Turla

中国のSalt Typhoon、トップレベルの米高官らの通話を録音していた:ホワイトハウスが報告

…ップレベルの米高官らの通話を録音していた:ホワイトハウスが報告 (Codebook, 2024/12/10) https://codebook.machinarecord.com/threatreport/36200/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon

日本を執拗に狙う中国のサイバー攻撃グループ、新たな手法で検出困難

…狙う中国のサイバー攻撃グループ、新たな手法で検出困難 (マイナビニュース, 2024/12/06 18:03) https://news.mynavi.jp/techplus/article/20241206-3079247/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆MirrorFace (まとめ) https://malware-log.hatenablog.com/entry/MirrorFace

USBドライブにマルウェアを仕込んで情報窃取するサイバー攻撃確認

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Kimsuky (まとめ) https://malware-log.hatenablog.com/entry/Kimsuky ◆APT31 (まとめ) https://malware-log.hatenablog.com/entry/APT31 ◆MuddyWater (まとめ) https://malware-log.hatenablog.com/entry/MuddyWater ◆Tropic Trooper …

U.S. org suffered four month intrusion by Chinese hackers

…www.bleepingcomputer.com/news/security/us-org-suffered-four-month-intrusion-by-chinese-hackers/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Evasive Panda / Daggerfly (まとめ) https://malware-log.hatenablog.com/entry/Evasive_Panda

FBIが中国による大規模ハッキング対策のため「暗号化されたアプリ」を使うよう注意喚起

…gazine, 2024/12/05 11:41) https://gigazine.net/news/20241205-fbi-recommends-encrypted-apps-china-cyberattack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon

サイバー攻撃に悪用されるUSBに注意、EUや米国の出先機関が被害に

…//news.mynavi.jp/techplus/article/20241203-3073890/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆PlugX (まとめ) https://malware-log.hatenablog.com/entry/PlugX ◆インターフェース (まとめ) ◆USB (まとめ) https://malware-log.hatenablog.com/entry/USB

攻撃グループ「Earth Estries」による持続的なサイバー活動の戦略

…n-prolonged-cyber-o.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon ◆解析技術 (まとめ) ◆マルウェア解析 (まとめ) https://malware-log.hatenablog.com/entry/Malware_Analysis

日本を狙う脅威グループ「APT-C-60」、採用担当者をサイバー攻撃

…う脅威グループ「APT-C-60」、採用担当者をサイバー攻撃 (マイナビニュース, 2024/12/02 10:54) https://news.mynavi.jp/techplus/article/20241202-3073207/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT-C-60 (まとめ) https://malware-log.hatenablog.com/entry/APT-C-60

信頼できる正規サービスを悪用するAPT-C-60の攻撃手法

…■バックドアのコマンド一覧 コマンド 実行内容 cd 指定されたディレクトリへの移動 download 暗号化されたファイルのダウンロード upload ファイルアップロード screenupload スクリーンショットのアップロード 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT-C-60 (まとめ) https://malware-log.hatenablog.com/entry/APT-C-60

Why USB cyberattacks are still a persistent threat

…why-usb-cyberattacks-are-still-a-persistent-threat/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆PlugX (まとめ) https://malware-log.hatenablog.com/entry/PlugX ◆インターフェース (まとめ) ◆USB (まとめ) https://malware-log.hatenablog.com/entry/USB

正規サービスを悪用した攻撃グループAPT-C-60による攻撃

【ブログ】 ◆正規サービスを悪用した攻撃グループAPT-C-60による攻撃 (JPCERT/CC, 2024/11/26) https://blogs.jpcert.or.jp/ja/2024/11/APT-C-60.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT-C-60 (まとめ) https://malware-log.hatenablog.com/entry/APT-C-60

Firefox and Windows zero-days exploited by Russian RomCom hackers

…] https://www.bleepingcomputer.com/news/security/firefox-and-windows-zero-days-exploited-by-russian-romcom-hackers/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: RomCom (まとめ) https://malware-log.hatenablog.com/entry/RomCom

T-Mobile US 'monitoring' China's 'industry-wide attack' amid fresh security breach fears

…なセキュリティ侵害の懸念の中、中国の「業界全体を巻き込んだ攻撃」を「監視」] https://www.theregister.com/2024/11/18/tmobile_us_attack_salt_typhoon/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon

米上院議員、中国関与のハッキングを 「史上最悪の通信ハッキング 」と指摘

…25) https://cafe-dc.com/politics/us-senator-says-china-linked-hack-the-worst-telecom-hack-in-nations-history/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon

Hackers breach US firm over Wi-Fi from Russia in 'Nearest Neighbor Attack'

…attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28 ◆攻撃手法 (まとめ) ◆Nearest Neighbor Attack / 最近傍攻撃 (まとめ) https://malware-log.hatenablog.com/entry/Nearest_Neighbor_Attack

Gelsemium (まとめ)

【要点】 ◎標的型攻撃組織。中国に関係がある可能性が高く、主に東南アジアを攻撃 【辞書】 ◆Gelsemium (APTMAP) https://aptmap.netlify.app/#Gelsemium ◆Gelsemium (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/gelsemium 【別名】 攻撃組織名 命名組織 Gelsemium 一般的 狼毒草 【ニュース】■2022年 ◆The Sessio…

Chinese hackers target Linux with new WolfsBane malware

…ware/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Gelsemium (まとめ) https://malware-log.hatenablog.com/entry/Gelsemium ◆マルウェア / Malware (まとめ) ◆Linux マルウェア (まとめ) ◆WolfsBane (まとめ) https://malware-log.hatenablog.com/entry/WolfsBane

Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を

…◆Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を (マイナビニュース, 2024/11/18 08:16) https://news.mynavi.jp/techplus/article/20241118-3065371/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

サイバー攻撃の新手法:中国と北朝鮮APTグループの不正アクセス戦術

…やクラウドを悪用し、標的型攻撃を高度化。中国系はSoftEther VPNを使い通信・政府機関に持続的侵入、MirrorFaceが大阪万博テーマで欧州外交機関を攻撃、CloudSorcererは南米へ拡大。北朝鮮系はLazarus・Kimsuky・ScarCruftがGoogle DriveやOneDriveをC2に利用し、MSCファイル悪用や偽求人「Operation DreamJob」で暗号資産窃取を実施している。 【ニュース】 ◆サイバー攻撃の新手法:中国と北朝鮮APT…

Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes

…tealthy-attributes-of-apt-lazarus/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus ◆解析技術 (まとめ) ◆マルウェア解析 (まとめ) https://malware-log.hatenablog.com/entry/Malware_Analysis

Volt Typhoon rebuilds malware botnet following FBI disruption

…https://www.bleepingcomputer.com/news/security/volt-typhoon-rebuilds-malware-botnet-following-fbi-disruption/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Volt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Volt_Typhoon

オーストラリアのベンガル猫愛好家がGoogleドライブのGootloaderキャンペーンで攻撃を受ける

…Loaderを用いた標的型攻撃が確認された。攻撃者はSEOポイズニングを悪用し、「ベンガル猫は合法か」といった検索結果から、悪意あるZIPファイルを配布する偽サイトへ誘導。ZIP内の難読化されたJavaScriptが実行されると、wscriptやスケジュールタスクを用いて常駐化し、情報窃取や遠隔操作が可能なGootKitを展開する。最終段階ではCobalt Strikeやランサムウェア展開に至る恐れもあり、検索行動を起点とした初期侵入の危険性が示された。 【ブログ】 ◆オース…

「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局

【ニュース】 ◆「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局 (Security NEXT, 2024/11/06) https://www.security-next.com/163840 【関連まとめ記事】◆全体まとめ ◆プロトコル (まとめ) ◆RDP (まとめ) https://malware-log.hatenablog.com/entry/RDP

Andariel / Silent Chollima / APT45 (まとめ)

…◆韓国語を話す持続的標的型攻撃グループ「Andariel」、金銭目的で活動か (マイナビニュース, 2022/11/06 18:07) https://news.mynavi.jp/techplus/article/20221106-2503779/ ⇒ https://malware-log.hatenablog.com/entry/2022/11/06/000000 ■2023年 ◆New EarlyRAT malware linked to North Korean A…

North Korean govt hackers linked to Play ransomware attack

…◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Play / PlayCrypt (まとめ) https://malware-log.hatenablog.com/entry/Play ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Andariel / Silent Chollima / APT45 (まとめ) https://malware-log.hatenablog.com/entry/Andariel


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023