Matanbuchusマルウェア検出: 新しいマルスパムキャンペーンがマルウェアローダーとCobalt Strikeを配布

Matanbuchusは、2021年初頭に賃貸価格2,500ドルのマルウェア・アズ・ア・サービス(MaaS)プロジェクトとして初めて登場しました。Matanbuchusは、マルウェアの実行サイクル中に2つのDLLを使用す […]

CVE-2022-1040 検出: DriftingCloud APT グループが Sophos ファイアウォールの RCE 脆弱性を悪用

悪名高い中国のAPTグループ「DriftingCloud」がサイバーセキュリティ企業Sophosを標的にしています。具体的には、この脅威アクターがSophosファイアウォールのセキュリティホールの活発な悪用の背後にいると […]

DFSCoerce 検出: Windows ドメイン乗っ取りを可能にする新しい NTLM リレー攻撃

新たな PetitPotamのような NTLM リレー攻撃が登場し、Microsoft の分散ファイルシステム (MS-DFSNM) の悪用により Windows ドメイン全体を乗っ取ることが可能になります。この新しい攻 […]

偽のボイスメールキャンペーンサイバー攻撃の検出: 新しい古いフィッシング攻撃が米国を襲う

新たなフィッシングキャンペーンが増加しており、米国の幅広い業界や組織に影響を与えています。セキュリティ、ヘルスケア、製薬業界、軍事、製造供給チェーンなどの重要なインフラを含みます。この詐欺は2022年5月に米国全体で広が […]

CredoMapとCobalt Strike Beaconの検出:APT28グループとUAC-0098脅威アクターが再びウクライナの組織を攻撃

2022年6月20日、CERT-UAは、ウクライナの組織に対する新たなサイバー攻撃の波について、悪意のあるゼロデイ脆弱性がフィールドで実際に悪用されていることを警告する2つの別個のアラートを発表し、 CVE-2022-3 […]

GoodWillランサムウェアの検出:新たなマルウェアが被害者に社会貢献を強いる

最近、かなり奇妙なタイプのマルウェアが話題になっています。この新種はGoodWillランサムウェアと呼ばれ、その特徴は被害者が復号キーを得るために果たさなければならない要求の性質にあります。ランサムウェアの運営者は、自分 […]

Lyceum .NET DNS バックドア検出:イラン国家支援のAPTグループが新たなハイジャッキングマルウェアを活用

サイバーセキュリティ研究者は最近、イランの国家支援APTグループである「Lyceum」としても知られるHEXANEによる一連の新しいサイバー攻撃の実態を明らかにしました。 HEXANE。Lyceumの関係者は2017年か […]

Telerik UI の脆弱性エクスプロイト検出: Blue Mockingbird が CVE-2019-18935 を活用

Blue Mockingbirdというサイバー犯罪グループは、約2年前からサイバーセキュリティのレーダーに現れています。現在のキャンペーンでは、2019年に人気のあるTelerik UIスイートのASP.NET AJAX […]

PureCrypterローダー検出:悪意のある活動を強化するためにアップグレード; リモートアクセス型トロイの木馬と情報窃取を拡散

サイバーセキュリティ研究者は、完全に機能するマルウェアローダーのより高度なバージョンであるPureCrypterの活動を観察しました。このローダーは2021年3月以来、リモートアクセス型トロイの木馬(RAT)や情報窃盗ツ […]