最新のルールダイジェストをご紹介できることを嬉しく思います。これは、 以前のダイジェストとは異なり、SOC Primeチームによって開発されたルールのみで構成されています。これらのルールすべてが、sysmonログを分析す […]
今週のルール:Turlaグループ
Turla APTは2004年から活動しており、ヨーロッパ、中東、アジア、南アメリカの政府、大使館、軍事、教育、研究、製薬会社を対象としたサイバー諜報キャンペーンを展開しています。これは最も先進的なロシア政府支援の脅威ア […]
検出コンテンツ: Scarab ランサムウェア
Scarabランサムウェアは2017年6月に初めて発見されて以来、新しいバージョンとともに再出現を続けています。このランサムウェアは、2015年にリリースされたオープンソースのランサムウェアトロイの木馬HiddenTea […]
SOC Prime Threat Detection Marketplace updates: May 2020
私たちは常に、SOC Primeでの体験を改善する方法を模索しています 脅威検出マーケットプレイス (TDM)で、今日は最新のアップデートと強化点を発表できることを非常に嬉しく思います。 ルールパックのための新しいU […]
脅威ハンティングコンテンツ: PipeMonマルウェア検出
PipeMonは、Winntiグループによって2018年に侵害されたビデオゲーム会社の証明書で署名されたモジュラーバックドアです。ESETの研究者は 発見しました このバックドアが使われ、人気のあるMassively M […]
IOCシグマ: GreenBug APTグループの活動
Greenbug APTは、2016年6月以降に活動を開始したイラン拠点のサイバースパイ活動部隊です。このグループは、おそらく標的組織を侵害するためにスピアフィッシング攻撃を使用しています。敵対者は、最初の侵害後、複数の […]
開発者とのインタビュー: Sreeman Shanker
SOC Primeの最も活発な参加者の一人、Sreemanを紹介します Threat Bounty プログラム。Sreemanは2019年12月以来、Threat Bounty プログラムに参加しています。 Threat […]
検知コンテンツ: マルスパムがZloaderマルウェアをダウンロード
Zloaderトロイの木馬(Zeus SphinxおよびTerdotとしても知られる)は、2015年8月に初めて発見されました。これはZeus v2トロイの木馬の流出したソースコードに基づいており、サイバー犯罪者が世界中 […]
ルールダイジェスト: トロイの木馬、サイバースパイ、RATicateグループ
今週のダイジェストでは、参加者によって独自に開発されたルールが含まれています。 脅威賞金プログラム. 背後にいる脅威アクターは 最近のUrsnif変種 特定のサイバー犯罪操作を行っている可能性があり、これらのキャンペーン […]
今週のルール: QakBotマルウェア検出
QakBot 銀行トロイの木馬(別名 QBot)は、10年以上にわたって企業への攻撃に使用されており、その作者は脅威の状況のトレンドを継続的に監視し、新機能を追加したり、うまく動作しない場合は削除したりしています。 20 […]