最新の脅威

ブラックエナジーの解体、パート2 – “THE MARK”

BlackEnergyフレームワークについてのスピーチはしません。既に多くの情報が提供されており、私がいなくても理解できるはずですから。しかし、特定の情報源からの情報に言及したいと思います。 レビュー:

KillDiskの解体: BlackEnergy破壊コンポーネントのリバース

BlackEnergy脅威の長い導入を省略して、「ololo.exe」として一般に知られるマルウェアコンポーネントの調査に直接移りましょう。KillDiskは、APT操作中にデータ破壊や混乱・気を引くために設計されたBl […]

BlackEnergy フェーズ 2: メディアおよび電力会社からダークネットとTTPsまで

再びこんにちは! 多数のリリース、ブログ記事、ニュースの続編として、ウクライナでの最新のBlackEnergyの化身とメディア業界および電力会社への攻撃がどのように関連しているのかについて、さらなる詳細を提供したいと思い […]

QualysGuardポリシーコンプライアンスを使用したAPT BlackEnergyトロイの木馬の検出

こんにちは、今日は新しいバージョンの BlackEnergy (4.0?)の検出方法について話します。QualysGuardポリシーコンプライアンスモジュールを使用しています。 私達の 調査 および後日公開されるいくつか […]

Fire Sale Ukraineの初期調査結果とマルウェアリバース分析

こんにちは再び、お約束したように、今日はファイアセールのフェーズ1と信じている詳細情報(リサーチインテル)を提供します。 選挙期間中にウクライナのメディア業界全体を襲ったサイバー攻撃です。

「ファイアセール」サイバー攻撃がウクライナ全土の産業界を襲う

こんにちは!あなたは私を知らないかもしれませんが、簡単に言えば、私は25年以上にわたりサイバーフォレンジック、調査、セキュリティ意識を専門としてきました。数週間前、ある顧客のためにフォレンジック分析を行うよう依頼されまし […]