今週のRule of the Weekセクションでは、Bunitu Proxy Trojanのサンプルを検出するのに役立つAriel Millahuelによる新しい脅威ハンティングルールを紹介したいと思います: http […]
脅威ハンティングコンテンツ: Higaisa APT
Higaisa APTは2019年11月から知られており、Tencentの研究者が初めて その活動を文書化しました。最近このグループが発見されましたが、攻撃者は数年間活動を続けており、帰属を複雑化するために一般的なツール […]
検出コンテンツ: Tycoonランサムウェア
新しいランサムウェアファミリーがかなり頻繁に出現するにもかかわらず、それらのほとんどはWindowsシステムにのみ焦点を当てています。もっと興味深いのは、TycoonというマルチプラットフォームのJavaランサムウェアで […]
脅威ハンティングコンテンツ:サンドワームグループによるスパイ活動キャンペーン
破壊的な攻撃で知られるロシアの国家支援サイバースパイ部隊が、重大なセキュリティ脆弱性(CVE-2019-10149)を介して Exim メールサーバーを積極的に侵害しています。5月末に国家安全保障局が サイバーセキュリテ […]
ルールダイジェスト:Emotet、ランサムウェア、トロイの木馬
皆さんこんにちは、今週も参加者が提出した5つの新しいルールを持って帰ってきました。 脅威賞金プログラム。私たちの以前のダイジェストは こちらで確認できます。質問があれば、チャットでお待ちしています。 Pykspa ワーム […]
今週のルール: Azure VMでのコマンド実行
この 今週のルール セクションでは、 Azure VMでのコマンド実行(azureactivity経由) SOC Primeチームによるルールを紹介します: https://tdm.socprime.com/tdm/in […]
検出コンテンツ: Himera Loader
今日の記事は、Himeraローダーマルウェアに関するもので、敵対者が先月からCOVID-19に関連したフィッシングキャンペーンで使用しています。サイバー犯罪者は、進行中のCOVID-19パンデミックに関連した家族・医療休 […]
脅威ハンティングコンテンツ: AsyncRat検出
本日、 Threat Hunting コンテンツ のカラムの下で、あなたの興味を高めるために AsyncRAT 検出 (Sysmon 動作) コミュニティルールを Emir Erdoganによって。ルールは sysmon […]
検出コンテンツ: APT38 マルウェア
最近、私たちは発表したルールで発見した1つを 最新のツール として、ラザルスやHidden Cobraとしても知られる悪名高いAPT38グループに属しています。そして、この洗練されたサイバー犯罪グループを発見するためのコ […]
脅威ハンティングコンテンツ: デビルシャドウボットネット
現在、ロックダウン中に、多くの組織がこのアプリケーションのセキュリティ問題にもかかわらず、企業レベルでの会議ミーティングを実施するために引き続きZoomを使用しています。攻撃者は、このアプリケーションの人気の高まりを数ヶ […]