今日は、コミュニティのIOC Sigmaルールに注目したいと思います。それは Ariel Millahuel によって提出され、ユーザーアカウント制御(UAC)を回避するために使用できるモックディレクトリの作成を検出しま […]
検出コンテンツ:バザー・ローダー
この秋、企業のインフラストラクチャの守護者に新たな課題がもたらされました。今年初めの4月下旬、 TrickBot の開発者は、アメリカとヨーロッパのプロフェッショナルサービス、ヘルスケア、製造、IT、物流、旅行会社を対象 […]
今週のルール: VHD ランサムウェア検出
私たちは、本日、独自のSigmaルールの週間タイトルを、 Osman Demir が開発した、VHDランサムウェアの検出を可能にするために、授与にふさわしいと信じています。 https://tdm.socprime.co […]
脅威ハンティングルール: Redaman RAT
今日は、Threat Hunting Rulesカテゴリにおいて、新たに開発されたルールを Ariel Millahuelによって発表できることを嬉しく思います。このルールはRedaman RATを検出します: http […]
検出コンテンツ: Lazarus APTによるMATAマルチプラットフォームマルウェアフレームワーク
先週、研究者たちは 報告しました 最近悪名高いラザルスAPTツールについて、それは2018年春からこのグループの攻撃に使用されています。彼らの新しい「おもちゃ」はMATAと名付けられ、ロード、オーケストレーター、およびW […]
脅威ハンティングルール: ゴールデンチキンズMaaS
ご存知のように、Malware-as-a-Service (MaaS) は既に一般的になっており、地下フォーラムやブラックマーケットでサービスを提供しています。Golden Chickens MaaS を使った最初の攻撃 […]
検出コンテンツ: RDAT バックドア
先週、研究者たちは 発表しました 中東の通信業界を標的とした攻撃の詳細をAPT34(別名OilRigおよびHelix Kitten)によって実行され、同グループの兵器庫にあるツールが更新されました。当然、Threat B […]
脅威ハンティングコンテンツ: エモテットが再び戻ってきた
かつてこれほど悲劇的な話があっただろうか、再び戻ってきたEmotetのこの話ほど。この時は、約7か月間フルスケールのキャンペーンはなかったが、孤立した感染事例が記録され、研究者たちは ドキュメントを発見しました このマル […]
CVE-2020-3452:Cisco ASAおよびCisco Firepowerにおける未認証のファイル読み取り検出
再び通常の発行スケジュールを外れることとなりました。これは、Cisco ASA および Cisco Firepower に存在する重大な脆弱性 CVE-2020-3452 に対するエクスプロイトが発生したこと、ならびにこ […]
検出コンテンツ: 偽PDFを通じてドロップされたFormbook (Sysmonの動作)
Covid19の発生により、サイバーセキュリティの盲点がいくつか明らかになりました。私たちは、Weekly Talks、ウェビナー、関連コンテンツのダイジェストで最新のトレンドをお届けするよう努めています。しかし、情報の […]