Quasarリモート管理ツール(RAT)は、多機能で軽量なマルウェアで、2014年からAPTアクターによって積極的に使われています。Quasarのコードはオープンソースプロジェクトとして公開されており、幅広いカスタマイズ […]
Threat Detection Marketplaceを使用したSysmonの検出
SOC Primeでは、各セキュリティツールから最大限の価値を引き出し、新たな脅威からの効果的な防御を可能にする使命に取り組んでいます。 2020年8月、SIGMAプロジェクトはSOC PrimeのSysmonバックエン […]
Linux OSにおけるSudoのヒープバッファオーバーフロー(CVE-2021-3156)による特権エスカレーションの可能性
最近公開されたSudoのセキュリティ問題により、認証されていないハッカーが任意のLinuxデバイスでルート権限をエスカレートできるようになります。この欠陥は2011年に取り込まれ、約10年間発見されませんでした。 Lin […]
North Korean Hackers Rely on Social Media to Target Security Researchers
Google の脅威アナリストは、現在脆弱性研究者とレッドチームメンバーを対象とした悪意のあるキャンペーンについて警告しています。報告によると、北朝鮮の国家支援のアクターがこの作戦の背後におり、偽のソーシャルメディアプロ […]
ダークハローAPTがSolarWindsハックとMalwarebytes侵害の背後に立つ
新しい高度なAPTグループ、Dark Halo(UNC2452, SolarStrom)は最近、サイバーセキュリティ界に登場し、過去数ヶ月間に主要メディアの見出しを集めています。研究者たちは、この高度な攻撃者が歴史的なS […]
オスキ情報スティーラーが暗号ウォレットを空にし、ブラウザーデータを抽出
データ窃盗マルウェアは、経済的動機を持つハッカーの間で人気を集め続けています。関心の高まりは、地下市場で宣伝される新しい高度な亜種の開発を促進しています。明らかに、最も安価で同時に機能的なオファーが真っ先に注目を集めます […]
アフィリエイト vs ハンター: ダークサイドとの戦い
序論 On 2020年8月 新しいタイプのマルウェアが、 ランサムウェア カテゴリーに属し、サイバー脅威の風景に現れました。これを開発した脅威アクターはそれを「DarkSide 」と名付け、このタイプの他のマルウェアと同 […]
新しいRaindropマルウェアがSolarWindsの侵害に関連
SolarWindsの侵害の詳細な調査により、この歴史的な事件に関連する4つ目の悪意のあるソフトウェアが明らかになりました。情報セキュリティの専門家によれば、新しい脅威は「Raindrop」と呼ばれるCobalt Str […]
Windows Fingerコマンドが悪用されてMineBridgeバックドアを配信
脅威アクターは常に、Windowsのセキュリティ制限を回避してターゲットネットワークにマルウェアを配布する新しい方法を模索しています。LoLbinsとして知られるネイティブWindows実行ファイルは、この目的で頻繁に悪 […]
TA551 Hackers Spread IcedID Trojan in a New Wave of Malspam Campaign
2020年7月から、セキュリティ研究者たちはTA551(別名Shathak)のマルスパムルーチンに実施された顕著な変化を観察しています。TA551キャンペーンの背後にいる脅威アクターたちは、UrsnifとValakの配布 […]