COVID-19は、サイバー犯罪者がフィッシングやマルスパムキャンペーンで悪用する最も人気のあるトピックです。最近、攻撃者はユーザーに悪意のある添付ファイルを開かせる新しい効果的な方法を見つけました。IBM X-Forc […]
脅威ハンティングコンテンツ: TAINTEDSCRIBE トロイの木馬
先週、CISA、FBI、およびDoDは マルウェア分析レポートを公開しました 悪名高いラザルスグループの最近発見されたツールについてのもので、これらは北朝鮮政府の利益に適した作業を実行するものです。このマルウェアのバリア […]
検出コンテンツ:Netwire RATのハンティング
NetWireは、2012年からサイバー犯罪者によって使用されているNetWiredRCマルウェアファミリーの一部である、公開されているリモートアクセス型トロイの木馬です。主な機能は資格情報の窃取とキーロギングに焦点を当 […]
開発者へのインタビュー: Emir Erdogan
脅威バウンティプログラムのメンバーへのインタビューを続けています (https://my.socprime.com/en/tdm-developers)、今日はエミール・エルドアンをご紹介しましょう。エミールは2019年 […]
脅威ハンティングコンテンツ:HawkEye マルチ検出
今週はEmir Erdoganによる新しいルール、HawkEye Multiple Detection (Covid19テーマのフィッシングキャンペーン) で始まります。このマルウェアはPredator Painとしても […]
ルールダイジェスト:RCE、CVE、OilRig など
このダイジェストには、Threat Bounty ProgramのメンバーとSOC Prime Teamの両方のルールが含まれています。 では、Arunkumar Krishnaによるルールから始めましょう。彼のルールは […]
今週のルール: Nefilim/Nephilim ランサムウェア検出
今週は、Nefilim/Nephilimランサムウェアを検出するのに役立つEmir ErdoganによるSigmaルールを特集したいと思います。 破壊的な攻撃に使用されました。このランサムウェアファミリーは、2か月前に初 […]
脅威ハンティングコンテンツ: Remcos RAT COVID19キャンペーン
Remcos RATは2016年に初めて発見されました。今では合法的なリモートアクセスツールであると称していますが、複数のグローバルなハッキングキャンペーンで使用されてきました。様々なサイトやフォーラムでは、サイバー犯罪 […]
検出コンテンツ:Floxif トロイの木馬
Floxif トロイの木馬は主に Winnti グループによって使用されていることで知られており、ユーザーが公式サイトからダウンロードした感染した CCleaner と共に配布されました。この攻撃は 2017 年 9 月 […]
カスタムフィールドのマッピング
このブログ投稿では、プレミアムサブスクリプションプラン向けにSOC Prime Threat Detection Marketplaceで利用可能なカスタムデータスキーママッピング機能について説明します。 カスタムデータ […]