FateGrab/StealDealの検出:ウクライナ政府機関を狙うUAC-0142グループによるDELTAユーザーへのフィッシング攻撃

2022年を通して、ウクライナの国家機関に対するフィッシング攻撃で多様なマルウェアが拡散されることは珍しくありませんでした。ウクライナへのフィッシングサイバー攻撃の直後に配布された DolphinCapeマルウェアが配布 […]

サプライチェーン攻撃でAgrius APTが利用するFantasyデータワイパーの検出

ESETのセキュリティ専門家は、イランが支援するAgrius APTが、新しいデータワイパーで組織を標的とした破壊作戦を開始したことを発表しました。Fantasyと名付けられたこの破壊的マルウェアは、匿名のイスラエルベン […]

DolphinCapeマルウェア検出:イランのShahed-136ドローン使用に関連したウクライナ鉄道輸送機関「ウクライナ鉄道(Ukrzaliznytsia)」へのフィッシングキャンペーン

世界的なサイバー戦争の勃発以来、 SOC Primeは常に最前線に立ち、ウクライナとその同盟国がロシアの侵略から防御するのを支援しています。2022年12月8日、CERT-UAの研究者は、 ウクライナの国家鉄道輸送組織「 […]

AppleJeusマルウェア検出:北朝鮮関連のLazarus APTが暗号通貨アプリを装って悪質なマルウェアを拡散

悪名高い北朝鮮支援のAPTグループ、 ラザルスは、攻撃の範囲を広げ続けており、不正な暗号通貨アプリを活用してAppleJeusマルウェアを配布しています。この最新の敵対キャンペーンでは、ラザルスハッカーはBloxHold […]

CVE-2022-41974、CVE-2022-41973、CVE-2022-3328エクスプロイト検出:3つのLinux脆弱性を組み合わせてフルルート権限を取得

Qualysの脅威研究ユニットのセキュリティ専門家は、Linux用の人気ソフトウェア管理ツールSnapdにおける新たな脆弱性(CVE-2022-3328)について警鐘を鳴らしています。この脆弱性は、ローカル特権昇格や任意 […]

Emotet検出:悪名高いボットネットがメール脅威の世界に再浮上

サイバーセキュリティ研究者は、新たな悪意ある活動の急増を観察しました。これは、 Emotet ボットネットのものであり、この半年間ほどレーダーから外れていました。TA542ハッカーグループによる悪意ある活動とされるこの悪 […]

Detecting QakBot Malware Campaign Leading to Black Basta Ransomware Infections

ランサムウェアは世界中のセキュリティ防御者にとって重要な脅威を与える最大の脅威であり、その 攻撃傾向は2021年から2022年にかけて絶えず増加しています。最近、セキュリティ専門家は、アメリカを拠点とするベンダーをますま […]

BatLoaderマルウェアの検知: 浮上する巧妙なダウンローダー

セキュリティ専門家は、ここ数か月で世界中のインスタンスにますます感染している悪名高いステルスマルウェア「BatLoader」に警告を発している。この悪名高い脅威は、マルウェアダウンローダーとして機能し、被害者のシステムに […]

Earth Preta aka Mustang Panda Attack Detection: Abused Fake Google Accounts in Spear-Phishing Campaigns Targeting Governments Worldwide 

悪名高い中国関連のEarth Preta(別名 マスタングパンダ、ブロンズプレジデント、TA416)APTグループは、主にアジア太平洋地域の政府機関を含む複数の業界セクターの世界的な組織を標的としたスピアフィッシング攻撃 […]

Somnia マルウェア検出: UAC-0118 こと FRwL、ウクライナの組織に対して強化されたマルウェアを使用したサイバー攻撃を開始

以来、 世界的なサイバー戦争の勃発時より、情報スティーラーと悪意あるペイロードを利用したウクライナとその同盟国に対するサイバー攻撃がサイバー脅威の舞台を騒がせています。最新のウクライナの組織へのサイバー攻撃では、脅威アク […]