TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

標的型攻撃 の検索結果:

Malware: LucidRook (まとめ)

…—NGOや大学を狙う標的型攻撃の巧妙な手口 (胡田昌彦(ebisuda.net), 2026/04/10) https://www.ebisuda.net/tech/2026/04/10/lualucidrookngo-new-lucidrook-malware-used-in-targeted-attacks-on-ngos-universit/ ⇒ https://malware-log.hatenablog.com/entry/2026/04/10/000000 【検索…

Nearly 4,000 US industrial devices exposed to Iranian cyberattacks

【要点】 ◎イラン系ハッカーが米重要インフラのPLC約4,000台を標的に攻撃 (BleepingComputer)

Microsoft: Canadian employees targeted in payroll pirate attacks

【要点】 ◎AiTMでMFA回避し給与振込先を改ざん、従業員アカウントが標的 (BleepingComputer)

Lua言語ベースの新型マルウェア「LucidRook」——NGOや大学を狙う標的型攻撃の巧妙な手口

…Oや大学を狙う高度な標的型攻撃に使われた (胡田昌彦(ebisuda.net)) 【要約】 LucidRookは、LuaバイトコードをC2から取得して実行するモジュール型マルウェアで、DLL本体を変えずに攻撃内容を切り替えられる点と、ペイロードを回収されにくくする設計が特徴である。感染はLNKファイルや偽セキュリティソフトを介して行われ、DLLサイドローディングで起動する。侵入後はシステム情報を収集し、暗号化してFTPやGmail経由で外部送信する。従来型のシグネチャ検知を回…

New ‘LucidRook’ malware used in targeted attacks on NGOs, universities

…のNGOや大学を狙う標的型攻撃で使われた新型マルウェアで、Lua実行環境と難読化により柔軟性と隠密性を高めている (BleepingComputer) 【訳】NGOや大学を標的とした攻撃に、新たなマルウェア「LucidRook」が使用されている 【図表】 LNKベースの攻撃チェーン (Cisco Talos) 出典: https://www.bleepingcomputer.com/news/security/new-lucidrook-malware-used-in-tar…

New Lua-based malware “LucidRook” observed in targeted attacks against Taiwanese organizations

…Oや大学を狙う高度な標的型攻撃に使われた 【訳】台湾の組織を標的とした攻撃において、Luaベースの新たなマルウェア「LucidRook」が確認された 【図表】 図1. おとりファイル。 図2. LNKベースの感染チェーン。 図3. アーカイブ内のアイコンが置き換えられたLNKファイル。 図4. 悪意のあるアーカイブのファイル構造。 図 5. LNK ターゲットのメタデータ。 図 6. PowerShell プロセスの実行コマンド。 図7. EXEベースの感染チェーン。 図8.…

Iran-Linked Hackers Disrupt U.S. Critical Infrastructure by Targeting Internet-Exposed PLCs

【要点】 ◎イラン系攻撃者が米重要インフラのPLCやOT機器を狙い、運用妨害や表示改ざんを実施している。米当局は即時の遮断、MFA、監視強化を求めている (The Hacker News)

Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains

…まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆Malware: ValleyRAT (まとめ) https://malware-log.hatenablog.com/entry/ValleyRAT

Cold River / Star Blizzard (まとめ)

【要点】 ◎ロシアの標的型攻撃組織。ウクライナ侵攻に関連した攻撃を行っている war-log.hatenablog.com 【目次】 概要 【別名】 【関連組織】 【辞書】 【関連組織】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【検索】 関連情報 【関連まとめ記事】 概要 【別名】 攻撃組織名 命名組織 備考 BlueCharlie Recorded Future Calisto Callisto F-Secure Cold River Cold…

Russian APT Star Blizzard Adopts DarkSword iOS Exploit Kit

…まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cold River / Star Blizzard (まとめ) https://malware-log.hatenablog.com/entry/Cold_River ◆マルウェア / Malware (まとめ) ◆Exploit Kit (まとめ) ◆DarkSword (まとめ) https://malware-log.hatenablog.com/entry/DarkSword

Silver Fox Cyberattack Targets Japanese Businesses with Tax-Themed Phishing Scams

…まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox ◆マルウェア / Malware (まとめ) ◆RAT (まとめ) ◆Malware: ValleyRAT (まとめ) https://malware-log.hatenablog.com/entry/ValleyRAT

年度末の日本企業を狙う「Silver Fox」:確定申告、決算、人事異動が重なるタイミングを襲う巧妙な影

…前偵察に基づく高度な標的型攻撃を行い、季節的業務サイクルを利用して成功率を高めている。対策としては送信元確認や別経路検証、従業員教育などの強化が重要とされる。 【図表】 図1. 2026年3月11日に配信されたスピアフィッシングメール 図2. 2026年3月12日に配信されたスピアフィッシングメール 図3. 税務関連の内容を装い、悪意のあるファイルをダウンロードするよう促すWebページ 図4. メールが正当でないことを示す兆候 図5. メールが正当でないことを示す別の兆候。 …

Hacker Group LAPSUS$ Claims Alleged AstraZeneca Data Breach

…漏洩していれば、権限昇格や標的型攻撃のリスクが高まる可能性があり、今後の調査結果が注目される。 【ニュース】 ◆Hacker Group LAPSUS$ Claims Alleged AstraZeneca Data Breach (HackRead, 2026/03/20) [ハッカー集団「LAPSUS$」が、アストラゼネカのデータ漏洩を主張] https://hackread.com/hacker-group-lapsus-astrazeneca-data-breach/

DarkSword iOS Exploit Kit Uses 6 Flaws, 3 Zero-Days for Full Device Takeover

【要点】 ◎DarkSwordは複数の脆弱性と3つのゼロデイを連鎖悪用し、iPhoneを完全侵害するiOSエクスプロイトキット。短時間で情報窃取後に痕跡を消去する特徴を持つ (The Hacker News)

IPA: 情報セキュリティ10大脅威 (まとめ)

…要求 ⇔ 3位 ↓ 標的型攻撃による機密情報の窃取 2位 4位 クレジットカード情報の不正利用 ⇔ 4位 ↑ 内部不正による情報漏えい 5位 5位 スマホ決済の不正利用 ⇔ 5位 ↓ テレワーク等のニューノーマルな働き方を狙った攻撃 4位 7位 不正アプリによる スマートフォン利用者への被害 ↑ 6位 ⇔ 修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃) 7位 6位 偽警告によるインターネット詐欺 ↓ 7位 ↑ ビジネスメール詐欺による金銭被害 8位 8位 インターネット上の…

“Handala Hack” – Unveiling Group’s Modus Operandi

【要点】 ◎Handala Hackはイラン情報保安省(MOIS)系APT「Void Manticore」が運用するハッカー集団で、認証情報侵害やRDP横展開を用い侵入し、ワイパーや暗号化で破壊活動を行う (Check Point)

「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局

…がある。もう1件はAndroidの2026年3月パッチレベル「2026-03-05」で修正されたCVE-2026-21385で、Qualcomm製ディスプレイコンポーネントの整数オーバーフローに起因し、限定的な標的型攻撃で悪用兆候が確認されている 【ニュース】 ◆「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局 (Security NEXT, 2026/03/04) https://www.security-next.com/181663

UK warns of Iranian cyberattack risks amid Middle-East conflict

…フィッシング、ICS標的型攻撃への備え、外部攻撃対象領域の見直しと監視強化を推奨している。 【ニュース】 ◆UK warns of Iranian cyberattack risks amid Middle-East conflict (BleepingComputer, 2026/03/02 10:54) [英国、中東紛争のさなかイランのサイバー攻撃リスクを警告] https://www.bleepingcomputer.com/news/security/uk-warns…

Gallium / Alloy Taurus / Granite Typhoon / UNC2814 (まとめ)

…lium https://twitter.com/hashtag/Alloy Taurus https://twitter.com/hashtag/UNC2814 ■VirusTotalhttps://www.virustotal.com/gui/search/UNC2814 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

ED 26-03 orders federal agencies to secure Cisco Catalyst SD-WAN systems amid active cyber exploitation

【要点】 ◎CISAはCisco SD-WANの悪用を受け連邦機関に緊急対応を命令 (Industrial Cyber)

Lazarus hackers adopt Medusa ransomware for extortion campaigns, targeting healthcare and nonprofits

…ウェアを採用] https://industrialcyber.co/ransomware/lazarus-hackers-adopt-medusa-ransomware-for-extortion-campaigns-targeting-healthcare-and-nonprofits/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lazarus (まとめ) https://malware-log.h

Notepad++ (まとめ)

…ps://www.virustotal.com/gui/search/Notepad++ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Lotus Blossom / Lotus Panda / Billbug / Bronze Elgin / Spring Dragon / Thrip (まとめ) https://malware-log.hatenablog.com/entry/Lotus_Blossom

Researchers Observe In-the-Wild Exploitation of BeyondTrust CVSS 9.9 Vulnerability

【要点】 ◎BeyondTrustのCVSS9.9脆弱性CVE-2026-1731が実環境で悪用開始。PoC公開直後に攻撃が発生し、迅速なパッチ適用が急務となっている (The Hacker News)

North Korean hackers targeted crypto exec with fake Zoom meeting, ClickFix scam

【要点】 ◎北朝鮮系UNC1069が偽Zoom会議とClickFix詐欺で暗号企業幹部を標的化し、複数の独自マルウェアで認証情報や暗号資産を窃取していた (The Record)

APT36 (まとめ)

…t%20Tribe https://twitter.com/hashtag/Mythic%20Leopard https://twitter.com/hashtag/PROJECTM https://twitter.com/hashtag/Earth%20Karkaddan 【関連まとめ記事】 ◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

UNC3886 (まとめ)

…witterhttps://twitter.com/search?q=%23UNC3886 https://twitter.com/hashtag/UNC3886 ■VirusTotalhttps://www.virustotal.com/gui/search/UNC3886 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT

Reynolds Ransomware Embeds BYOVD Driver to Disable EDR Security Tools

…イバーを埋め込み、EDRセキュリティツールを無効化する] https://thehackernews.com/2026/02/reynolds-ransomware-embeds-byovd-driver.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: Silver Fox (まとめ) https://malware-log.hatenablog.com/entry/Silver_Fox

UNC1069 Targets Financial Firms With New Tools and AI-Driven Social Engineering Attacks

【要点】 ◎UNC1069が偽Zoom会議とClickFixを悪用し、暗号資産企業に侵入。新型マルウェアで認証情報や資産を窃取した (gbhackers.)

UNC1069、新たなツールとAI主導のソーシャルエンジニアリング攻撃で金融企業を標的に

…EEPBREATHやCHROMEPUSH、SILENCELIFTなど新規マルウェアを含む7種のツールを投入し、認証情報やブラウザデータ、暗号資産関連情報を窃取した。AIツールも活用し、Web3分野への標的型攻撃を強化している。 【ニュース】 ◆UNC1069、新たなツールとAI主導のソーシャルエンジニアリング攻撃で金融企業を標的に (TokyoBlackHatNews, 2026/02/10) https://blackhatnews.tokyo/archives/65336

Lotus Blossom / Lotus Panda / Billbug / Bronze Elgin / Spring Dragon / Thrip (まとめ)

…m/hashtag/Billbug https://twitter.com/hashtag/Bronze%20Elgin https://twitter.com/hashtag/Spring%20Dragon https://twitter.com/hashtag/Thrip 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) https://malware-log.hatenablog.com/entry/APT


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023