現代のサイバー脅威の状況は、 Golangベースのマルウェアの使用における成長傾向を示しています。サイバーセキュリティ研究者は最近、新しいGolangベースの悪意あるキャンペーンがGO#WEBBFUSCATORとして追跡 […]
MITRE ATT&CK® フレームワークとは? ATT&CK の始め方
MITRE ATT&CK® は、現実の例を元に観測された敵対的戦術、技術、手順 (TTP) のサイバーセキュリティ防御と公共知識ベースのフレームワークである。それはまた、可能な検出、軽減策、データソース、プラット […]
ModernLoaderボット検出:偽のAmazonギフトカードを介して拡散し、東欧のユーザーを危険にさらす
ModernLoaderボット、別名Avatarボットは、C&Cサーバーからのファイルのダウンロードと実行、システム情報の収集、任意の命令の実行能力を有する.NETリモートアクセス型トロイの木馬です。マルウェアに […]
AgentTesla スパイウェア、ウクライナ、オーストリア、ドイツの組織を標的とするフィッシングキャンペーンで大量配布
2022年8月30日と31日に、 CERT-UA は、ウクライナ、オーストリア、そしてドイツの組織にフィッシングメールを大量に配布する敵対者の活動を公開しました。対応するCERT-UA#5252のアラートによると、ハッカ […]
原神インパクトランサムウェア感染:攻撃者がアンチチートドライバを悪用
人気のあるオープンワールドアクションRPG「原神」は、ランサムウェアを拡散するために利用されています。脅威アクターは、mhyprot2.sysという脆弱なアンチチートドライバを悪用し、ウイルス対策プロセスとサービスを終了 […]
MagicWeb検出:NOBELIUM APTが高度な認証バイパスを使用
APTグループとして追跡されている悪名高い NOBELIUM (別名APT29, Cozy Bear, The Dukes)は、新たな脅威を悪意のある手口のセットに追加しています。2020年にテキサスに本社を置くSola […]
HYPERSCRAPE検出:イランのサイバー諜報グループAPT35がユーザーデータを盗むためにカスタムツールを使用
イランに支援されたAPT34ハッキング集団、別名Charming Kittenとしても追跡されているこの悪意のあるキャンペーンは、2022年にサイバー脅威領域で波紋を広げています。これには、サイバー攻撃を利用したものも含 […]
What Is Malware? Malware Types to Watch Out For
マルウェア は悪意のあるソフトウェアを指し、ユーザーのシステムに被害をもたらす指示を実行したり、標的の個人や企業にとって有害となるように設計されたソフトウェアです。 技術の急速な発展により、さまざまな種類のマルウェアが増 […]
HavanaCrypt ランサムウェア検出: 新しいランサムウェアファミリーが大混乱を引き起こす
今夏初、HavanaCryptと名付けられた新しいランサムウェアパッケージが迅速に活動を始め、すでに多くの問題を引き起こしています。HavanaCryptは、.NETアセンブリでコードの安全性を促進するためにObfusc […]
Redeemerランサムウェアの検出:地下フォーラムで配布された新バージョン
Redeemerランサムウェアビルダーの作成者は、マルウェアのソフトウェアに新しい工夫を加え、サイバー犯罪フォーラムでその新バージョンを配布しました。Redeemer 2.0ランサムウェアバージョンはC++で書かれており […]