Living off the Land バイナリ (Lolbins) は、正当な目的を超えてアクションを実行するために高度な敵対者によって悪用されることが多い正当なバイナリです。サイバー犯罪者は、マルウェアのダウンロード […]
検出コンテンツ: WastedLocker ランサムウェア
新しいWastedLockerランサムウェアは2020年5月に初めて発見されました。これは、以前にDridexトロイの木馬を使用してBitPaymerランサムウェアを展開していた高名なEvil Corpグループによって開 […]
脅威ハンティングコンテンツ:DropboxAES RATの検出
今日は、APT31グループによってサイバー諜報活動で使用されているDropboxAESトロイの木馬についてお知らせし、このマルウェアを検出するためのCommunity Sigmaルールへのリンクも提供します。 一般的に、 […]
CVE-2020-5903:F5のBIG-IPにおける脆弱性がシステム全体の危殆化を許す
先週、F5 Networksは、世界最大のアプリケーションデリバリーネットワーク製品の提供者の一つとして、サイバー犯罪者が近いうちに(すでに野生で利用可能でなければ)悪用を開始する可能性のある危険な脆弱性について警告する […]
ルールダイジェスト: トロイの木馬とランサムウェア
今日のダイジェストでは、セーフコRAT、ウルサトロイの木馬、および広範囲に広がっているランサムウェア株の検出を支援する脅威バウンティプログラムのメンバーによって提供されたコンテンツを強調したいと思います。 セーフコRAT […]
今週のルール: Thanosランサムウェア
本日の「今週のルール」セクションでは、提案されたルールに注目することをお勧めします。 Emir Erdoganによって発表された新しいルールは、RIPlace戦術を利用してアンチランサムウェア ソリューションを回避するT […]
検出コンテンツ: Ransom X の行動
別のランサムウェアファミリーがこの春に登場し、企業や政府機関を対象とした攻撃で活発に使用されています。5月中旬、サイバー犯罪者はテキサス運輸省のネットワークを攻撃しましたが、不正アクセスが発見され、その結果、一部のシステ […]
脅威ハンティングコンテンツ:Taurus Stealer検出
Taurus 情報窃取マルウェアは、Predator The Thief チームによって作成され、ハッカーフォーラムで宣伝されている比較的新しいツールです。このインフォスティーラーは、ブラウザ、暗号通貨ウォレット、FTP […]
検知コンテンツ: PsiXBot マルウェアの挙動
GoogleとMozillaがDNS over HTTPSプロトコルの広範な使用を促進する中、多くのマルウェア作成者もこの絶好の機会を利用して悪意のあるトラフィックを隠しています。最近発見されたPsiXBotのバージョン […]
今週のルール:多段階APT攻撃で配信されるCobalt Strike
今月、研究者たちは 発見しました 未特定のAPTグループによる多段攻撃を発見しました。この攻撃の中で、攻撃者はCobalt StrikeのMalleable C2機能を用いてC&C通信を行い、最終的なペイロードを配信しま […]