TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

日本も標的に:新たな中国関連APTがWindowsのグループポリシー悪用しマルウェアを展開

…開 (Codebook, 2025/12/19) https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43163/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆LongNosedGoblin (まとめ) https://malware-log.hatenablog.com/entry/LongNosedGoblin

LongNosedGoblin tries to sniff out governmental affairs in Southeast Asia and Japan

…ecurity.com/en/eset-research/longnosedgoblin-tries-sniff-out-governmental-affairs-southeast-asia-japan/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆LongNosedGoblin (まとめ) https://malware-log.hatenablog.com/entry/LongNosedGoblin

AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局

…るAES暗号鍵のハードコード問題で、認証不要の不正ファイル挿入が可能となる。後者はAppleのWebKitに存在し、iOSやmacOSで標的型攻撃に悪用されたとされる。CISAは米行政機関に期限内対応を求めるとともに、一般利用者にも速やかな更新適用を強く促している。 【ニュース】 ◆AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局 (Security NEXT, 2025/12/16) https://www.security-next.com/178526

「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正

…多数の脆弱性を修正。標的型攻撃での悪用報告もあり、早急なアップデートが推奨される。 【要約】 Appleは2025年12月12日、iOSおよびiPadOSのセキュリティアップデートを公開した。「iOS 26.2」「iPadOS 26.2」では、カーネルの整数オーバーフロー脆弱性「CVE-2025-46285」を含む計26件を修正。特にWebKitに存在する「CVE-2025-43529」(任意コード実行)と「CVE-2025-14174」(メモリ破壊)は、iOS 26以前で特…

Threats Behind the Mask of Gentlemen Ransomware

【要点】 ◎Gentlemenは2025年に登場した新興ランサムウェアで、GPO悪用やBYOVDなど高度な手法を用い、世界各地・多業界に被害を拡大している。 (Ahnlab)

アサヒG襲った「Qilin」は北朝鮮系グループ「Lazarus」と連携──ESETが最新動向を発表

…ilin」は北朝鮮系グループ「Lazarus」と連携──ESETが最新動向を発表 (EnterpriseZine, 2025/12/11 10:30) https://enterprisezine.jp/news/detail/23353 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.hatenablog.com/entry/Lazarus

「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局

…633で、いずれも限定的な標的型攻撃で利用されたとされる。これらは2025年12月のAndroid月例パッチ(パッチレベル2025-12-01)で修正されており、CISAは影響を受ける組織や利用者に対し、速やかな更新と影響確認を行うよう強く呼びかけている。 【ニュース】 ◆「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局 (Security NEXT, 2025/12/03) https://www.security-next.com/177905

ShadowPad (まとめ)

…◇2018年4月 ◆標的型攻撃に使われたCCleaner、マルウェアの混入経緯が判明--Avast (ZDNet, 2018/04/18 17:21) https://japan.zdnet.com/article/35117973/ ⇒ https://malware-log.hatenablog.com/entry/2018/04/18/000000_5 ■2021年◇2021年3月 ◆中国に関係するグループRedEchoがインドの電力セクターを標的に (ZDNet, 2…

APT35 (まとめ)

….com/search?q=%23Charming%20Kitten 関連情報 【関連情報】 ◆Ransomware: Memento (まとめ) https://malware-log.hatenablog.com/entry/Memento 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT *1:Magic Hound

APT24 / Pitty Panda / PittyTiger (まとめ)

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT 【インディケータ情報】■ハッシュ情報(Sha1) 25dd831ae7d720998a3e3a8d205ab684 dr.asp 4b89c31d1d7744bcf5049d582d35e717 Install-Dll.bat e738286a0031621d50aeb5fc1d95d7a4 JHttpSrv.dll *1:No…

ShadowPad Malware Actively Exploits WSUS Vulnerability for Full System Access

…マルウェアがWSUSの脆弱性を積極的に悪用し、システム全体へのアクセス権を取得] https://thehackernews.com/2025/11/shadowpad-malware-actively-exploits.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃マルウェア (まとめ) ◆ShadowPad (まとめ) https://malware-log.hatenablog.com/entry/ShadowPad

Threat Intelligence Report: APT35 Internal Leak of Hacking Campaigns Against Lebanon, Kuwait, Turkey, Saudi Arabia, Korea, and Domestic Iranian Targets

【訳】脅威インテリジェンスレポート:レバノン、クウェート、トルコ、サウジアラビア、韓国、およびイラン国内の標的に対するAPT35のハッキング作戦内部漏洩 【要点】 ◎APT35内部文書流出により、同組織がIRGC指揮下の官僚化されたサイバー諜報部隊で、Exchange/Ivanti悪用やHERVフィッシングを用いた体系的攻撃を実施していたことが判明。標的は中東・韓国・イランの政府・重要インフラ。

攻撃組織: APT42 (まとめ)

…イラン政府が支援する標的型攻撃組織。米国やイスラエルをターゲットにしている 【別名】 攻撃組織名 命名組織 Agent Serpens Unit 42 (Palo Alto) APT42 Mandiant Calanque Google (TAG) CharmingCypress Volexity Charming Kitten ClearSky, CERTFA, CrowdStrike Crooked Charms SOC Radar Damselfly Symantec …

Iranian Hackers Target Defense and Government Officials in Ongoing Campaign

…、被害者の家族を標的にしている。] https://www.securityweek.com/iranian-hackers-target-defense-and-government-officials-in-ongoing-campaign/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT42 (まとめ) https://malware-log.hatenablog.com/entry/APT42

AIを悪用するマルウェア登場、オンデマンドでコード生成 - Googleが危険性を警鐘

…icle/20251111-3637534/ 【関連まとめ記事】◆全体まとめ ◆AI / 人工知能 (まとめ) ◆AI活用サイバー攻撃 (まとめ) https://malware-log.hatenablog.com/entry/AI-enabled_cyber_attacks ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT28 (まとめ) https://malware-log.hatenablog.com/entry/APT28

Konni Hackers Turn Google's Find Hub into a Remote Data-Wiping Weapon

【訳】Konniハッカー、GoogleのFind Hubを遠隔データ消去兵器に変える 【要点】 ◎Konniが盗んだGoogle認証情報でFind Hubを悪用しAndroid端末を遠隔初期化。多段RATで長期潜伏し認証情報を窃取。Googleは欠陥ではなく認証情報盗難と説明し、2段階認証を推奨。

Sandworm hackers use data wipers to disrupt Ukraine's grain sector

…tps://www.bleepingcomputer.com/news/security/sandworm-hackers-use-data-wipers-to-disrupt-ukraines-grain-sector/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: UAC-0099 (まとめ) https://malware-log.hatenablog.com/entry/UAC-0099

Ransomware Attack on European Organizations Surge as Hackers Leveraging AI-Tools for Attacks

【訳】欧州組織へのransomware攻撃が急増、ハッカーが攻撃にAIツールを活用 【要点】 ◎AIを活用するランサム攻撃が欧州で急増。GDPR悪用やAI生成フィッシング、ESXi攻撃が横行し、侵入から暗号化までが高速化している。

China-Linked Tick Group Exploits Lanscope Zero-Day to Hijack Corporate Systems

…ッカー集団、Lanscopeのゼロデイ脆弱性を悪用し企業システムを乗っ取る] https://thehackernews.com/2025/10/china-linked-tick-group-exploits.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Tick / Bronze Butler (まとめ) http://malware-log.hatenablog.com/entry/Tick

APT27 (まとめ)

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT 【インディケータ情報】■ハッシュ情報(MD5) 3BEA073FA50B62C561CEDD9619CD8425 ■ハッシュ情報(Sha256) SHA-256 Filename EE04B324F7E25B59D3412232A79D1878632D6817C3BB49500B214BF19AFA4E2C Mozilla.ex…

APT31 (まとめ)

…hoon https://twitter.com/hashtag/Judgment%20Panda https://twitter.com/hashtag/RedBravo https://twitter.com/hashtag/Bronze%20Vinewood 関連情報 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

McCrary report flags China’s escalating cyber tactics, warns of Typhoon cyber threats to US critical infrastructure

…or (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT31 (まとめ) https://malware-log.hatenablog.com/entry/APT31 ◆Flax Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Flax_Typhoon ◆Linen Typhoon (まとめ) https://malware-log.hatenablog.com/entry/Linen_Typhoon …

Russian hackers, likely linked to Sandworm, exploit legitimate tools against Ukrainian targets

…airs.com/183999/apt/russian-hackers-likely-linked-to-sandworm-exploit-legitimate-tools-against-ukrainian-targets.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Sandworm (まとめ) https://malware-log.hatenablog.com/entry/Sandworm

韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開

…T-C-60」による標的型攻撃が日本国内で継続して確認された。JPCERT/CCによると、同グループは求職メールを装ってVHDX形式の仮想ディスクを添付し、内部のLNKファイル経由で正規のGit実行ファイルを悪用してスクリプトを実行。GitHubやGoogle Drive、Bitbucketなどの正規クラウドサービスを使い、マルウェア「SpyGlace」を展開して情報窃取を行っていた。感染識別にはStatCounterを悪用。JPCERT/CCはIoC情報を公開し、警戒を呼び…

APT-C-60 (まとめ)

…プによる攻撃を観測~標的型攻撃の最新動向~ (Trendmicro, 2025/07/02) https://www.trendmicro.com/ja_jp/jp-security/25/g/securitytrend-20250702-01.html ⇒ https://malware-log.hatenablog.com/entry/2025/07/02/000000_3 ◇2025年10月 ◆攻撃グループAPT-C-60による攻撃のアップデート (JPCERT/CC,…

APT36がGolangベースのDeskRATマルウェアキャンペーンでインド政府を標的

…15079 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36 ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆DeskRAT (まとめ) https://malware-log.hatenablog.com/entry/DeskRAT

APT36 Targets Indian Government with Golang-Based DeskRAT Malware Campaign

….html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆APT36 / Transparent Tribe (まとめ) https://malware-log.hatenablog.com/entry/APT36 ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆DeskRAT (まとめ) https://malware-log.hatenablog.com/entry/DeskRAT

Silk Typhoon / Hafnium / ハフニウム / UNC5221 (まとめ)

【要点】 ◎中国の標的型攻撃組織。Exchange Server, Ivanti 製品の脆弱性を狙うことが特徴の一つ 【目次】 概要 【辞書】 【別名】 【概要】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【関連情報】 【検索】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆国家主導型攻撃アクター Silk Typhoon (Microsoft) https://www.microsoft.com/ja-jp/security/security-insider…

PoC Exploit Released for 7-Zip Vulnerabilities that Let Attackers Execute Arbitrary Code Remotely

【訳】7-Zipの脆弱性に対するPoCエクスプロイトが公開され、攻撃者がリモートで任意のコードを実行可能に 【要点】 ◎7-Zipのシンボリックリンク欠陥(CVE-2025-11001/11002)のPoCが公開。悪意あるZIPで任意の場所へ書き込み、条件次第でコード実行が可能。21.02〜24.09が影響、25.00で修正済み。即時更新と検査を。

Forescout exposes TwoNet hacktivists targeting water utility honeypot in latest OT cyberattack findings

【訳】Forescout、最新OTサイバー攻撃調査で水道事業者のハニーポットを狙うTwoNetハクティビストを特定 【要点】 ◎ForescoutはTwoNetによる水道ハニーポット攻撃を報告。HMIへの不正ログインやModbusスキャンで改ざん試行が確認され、OT/ICSの露出対策、認証強化、ネットワーク分離が必要とされた。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023