TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

DeceptiveDevelopment (まとめ)

…://www.virustotal.com/gui/search/DeceptiveDevelopment 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Lazarus Group、北朝鮮IT労働者詐欺にマルウェア技術を提供 PostNapTea RATコードが流用判明

…PostNapTea RATコードが流用判明 (innovaTopia, 2025/09/26 07:47) https://innovatopia.jp/cyber-security/cyber-security-news/67126/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

North Korean Hackers Use New AkdoorTea Backdoor to Target Global Crypto Developers

…】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆バックドア / Backdoor / RAT / 隠し機能 (まとめ) ◆AkdoorTea (まとめ) https://malware-log.hatenablog.com/entry/AkdoorTea ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

Iranian espionage group Subtle Snail targets European telecom, aerospace, defense firms

【訳】イランのスパイ組織「Subtle Snail」が欧州の通信・航空宇宙・防衛企業を標的に 【要約】 Prodaftは、イラン関連の諜報組織Subtle Snail(UNC1549)が欧州の通信・航空宇宙・防衛企業を標的に、LinkedInの偽採用で11組織34台を侵害し、MINIBIKEバックドア亜種やDLLサイドローディング、Azure上のC2を用いて長期的な潜伏と機密窃取を実行したと報告。標的特化のマルウェア生成や正規クラウドの悪用により検知困難であり、採用テーマのフ…

サイバー攻撃者に狙われるAIエージェントツール、いかにして守るか

…ク面接など多様化し、標的型攻撃の持続性が高まっているという。また、複数領域を横断するクロスドメイン攻撃や、正規アカウントを悪用するアイデンティティ攻撃、クラウド設定ミスを狙う侵入も急増。企業は統合的な可視性の確保と、AI・クラウド防御強化が不可欠と指摘された。 【ニュース】 ◆サイバー攻撃者に狙われるAIエージェントツール、いかにして守るか (マイナビニュース, 2025/09/10 16:06) https://news.mynavi.jp/techplus/article…

NotDoor (まとめ)

…tps://twitter.com/search?q=%23NotDoor https://twitter.com/hashtag/NotDoor ■VirusTotalhttps://www.virustotal.com/gui/search/NotDoor 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

Russian APT28 Deploys "NotDoor" Outlook Backdoor Against Companies in NATO Countries

…otdoor-outlook.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28 ◆Gamaredon / Armageddon / Shuckworm / Actinium (まとめ) https://malware-log.hatenablog.com/entry/Gamaredon

Russia's APT28 Targets Microsoft Outlook With 'NotDoor' Malware

… Bear」は、Microsoft Outlookを悪用して秘密裏にデータを流出させている] https://www.darkreading.com/endpoint-security/apt28-outlook-notdoor-backdoor 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

世界当局が中国のサイバー攻撃に注意喚起 - 標的とされる製品公開

…バー攻撃に注意喚起 - 標的とされる製品公開 (マイナビニュース, 2025/09/01 09:28) https://news.mynavi.jp/techplus/article/20250901-3423284/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon

中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃

… https://www.security-next.com/173913 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon ◆OS (まとめ) ◆PAN-OS (まとめ) https://malware-log.hatenablog.com/entry/PAN-OS

中国政府が支援するサイバー攻撃者「Salt Typhoon」に対する国際アドバイザリに日本も共同署名

…アドバイザリに日本も共同署名 (Internet Watch, 2025/08/28 12:25) https://internet.watch.impress.co.jp/docs/news/2042529.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Salt Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Salt_Typhoon

UNC6384 (まとめ)

…月に確認された中国の標的型攻撃組織(スパイ組織) ◎Mustang Panda(TEMP.Hex) と関連があるとされており、東南アジアの外交関係者等を標的にしたサイバー諜報を行っている 【概要】 項目 内容 キャプティブポータルのハイジャック 標的がWi-Fi接続などでアクセスする際、AitM手法でWebを強制リダイレクトし偽ポータルに誘導 Social Engineering と検知回避 ページに「Missing Plugins のインストール」旨を表示し、正規のコード署…

New Sni5Gect Attack Crashes Phones and Downgrades 5G to 4G without Rogue Base Station

【訳】新たなスニーク攻撃が端末をクラッシュさせ、不正基地局なしで5Gを4Gにダウングレード 【図表】 出典: https://thehackernews.com/2025/08/new-sni5gect-attack-crashes-phones-and.html 【要約】 研究者は新たな攻撃手法 「Sni5Gect(Sniffing 5G Inject)」 を発表しました。これは不正基地局を必要とせず、5Gの初期接続段階で暗号化されていないメッセージを傍受・復号し、端末に悪…

Deception in Depth: PRC-Nexus Espionage Campaign Hijacks Web Traffic to Target Diplomats

…作戦がウェブトラフィックを乗っ取り外交官を狙撃] https://cloud.google.com/blog/topics/threat-intelligence/prc-nexus-espionage-targets-diplomats 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC6384 (まとめ) https://malware-log.hatenablog.com/entry/UNC6384

中国系ハッカー、東南アジアの外交官にサイバー攻撃-グーグル

…東南アジアの外交官にサイバー攻撃-グーグル (Bloomberg, 2025/08/26 16:11) https://www.bloomberg.co.jp/news/articles/2025-08-26/T1KXKDGP9VCW00 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC6384 (まとめ) https://malware-log.hatenablog.com/entry/UNC6384

PlugX (まとめ)

…lugx-rat ◆標的型攻撃用に特注されたRAT「PlugX」と「PoisonIvy」の緊密な関係が明らかに (TrendLabs, 2012/09/19) http://blog.trendmicro.co.jp/archives/597 ◆PlugX: New Tool For a Not So New Campaign (Trendmicro, 2012/09/10 10:00) http://blog.trendmicro.com/trendlabs-securit…

UNC6384 Deploys PlugX via Captive Portal Hijacks and Valid Certificates Targeting Diplomats

…x-via-captive.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆PlugX (まとめ) https://malware-log.hatenablog.com/entry/PlugX ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆UNC6384 (まとめ) https://malware-log.hatenablog.com/entry/UNC6384

Android.Backdoor.916.origin malware targets Russian business executives

…アの企業幹部を狙った標的型攻撃に利用されていると報告されました。攻撃者はアンチウイルス「GuardCB」を装った偽APKを配布し、FSBや中央銀行の正規機関を偽装。インストール時に位置情報、SMS、カメラ、マイク、アクセシビリティ権限などを要求し、デバイスの完全制御を取得します。機能は監視、キーロギング、チャットやブラウザデータ窃取、ライブ映像・音声の傍受、ファイル操作など多岐にわたり、TelegramやWhatsApp、Gmailなど主要アプリからも情報を抜き取ります。複数…

Pakistan-linked APT36 abuses Linux .desktop files to drop custom malware in new campaign

…181513/apt/pakistan-linked-apt36-abuses-linux-desktop-files-to-drop-custom-malware-in-new-campaign.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36

Dragonfly / Energetic Bear (まとめ)

…ic%20Bear https://twitter.com/hashtag/Berserk%20Bear https://twitter.com/hashtag/Bromine https://twitter.com/hashtag/Static%20Tundra 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心

…ープ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心 (Security NEXT, 2025/08/22) https://www.security-next.com/173684 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Dragonfly / Energetic Bear (まとめ) https://malware-log.hatenablog.com/entry/Sandworm

Curly COMrades (まとめ)

….com/search?q=%23Curly COMrades https://twitter.com/hashtag/Curly COMrades ■VirusTotalhttps://www.virustotal.com/gui/search/Curly COMrades 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Curly COMradesがNGEN COMハイジャックでMucorAgent展開、ジョージア・モルドバ狙うサイバースパイ活動が浮上

…スパイ活動が浮上 (innovaTopia, 2025/08/13 15:00) https://innovatopia.jp/cyber-security/cyber-security-news/62976/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Curly COMrades (まとめ) https://malware-log.hatenablog.com/entry/Curly_COMrades

New downgrade attack can bypass FIDO auth in Microsoft Entra ID

…悪用は未確認ですが、標的型攻撃でのリスクは高く、フォールバック認証の無効化や追加検証が推奨されます。 【ニュース】 ◆New downgrade attack can bypass FIDO auth in Microsoft Entra ID (BleepingComputer, 2025/08/13 15:14) [新しいダウングレード攻撃により、Microsoft Entra ID の FIDO 認証をバイパス可能] https://www.bleepingcomput…

Curly COMrades cyberspies hit govt orgs with custom malware

…tps://www.bleepingcomputer.com/news/security/curly-comrades-cyberspies-hit-govt-orgs-with-custom-malware/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Curly COMrades (まとめ) https://malware-log.hatenablog.com/entry/Curly_COMrades

攻撃組織: RomCom (まとめ)

…ter.com/search?q=%23DEV-0978https://twitter.com/hashtag/RomCom https://twitter.com/hashtag/Storm-0978 https://twitter.com/hashtag/DEV-0978 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

検知回避 (まとめ)

…9月 ◆IoCによる標的型攻撃対策に限界 - Kasperskyが事例挙げて指摘 (Security NEXT, 2019/09/04) http://www.security-next.com/107571 ⇒ https://malware-log.hatenablog.com/entry/2019/09/04/000000_6 ■2020年◇2020年4月 ◆マルウェアの7割近くを「回避型」が占める--四半期レポート(ウォッチガード) (NetSecurity, 202…

Details emerge on WinRAR zero-day attacks that infected PCs with malware

…://www.bleepingcomputer.com/news/security/details-emerge-on-winrar-zero-day-attacks-that-infected-pcs-with-malware/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: RomCom (まとめ) https://malware-log.hatenablog.com/entry/RomCom

LameHug (まとめ)

…tps://twitter.com/search?q=%23LameHug https://twitter.com/hashtag/LameHug ■VirusTotalhttps://www.virustotal.com/gui/search/LameHug 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) https://malware-log.hatenablog.com/entry/APT_Malware

攻撃者が到達した、標的型攻撃よりもうかる攻撃手法

【ニュース】 ◆攻撃者が到達した、標的型攻撃よりもうかる攻撃手法 (ZDNet, 2025/08/08 06:00) https://japan.zdnet.com/article/35236311/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023