ラテンアメリカの銀行トロイの木馬は、マルウェア作成において独自のトレンドを形成しようとしています。攻撃者は定期的に新しい トロイの木馬 or エクスプロイトキット をブラジル、メキシコ、ペルーの銀行利用者を攻撃するために […]
脅威ハンティングコンテンツ: Zoom招待を使用したフィッシングキャンペーン
Zoomをテーマにした誘いは、サイバー犯罪者によって積極的に使用され続けており、フィッシングキャンペーンで最も使用されるトピックのトップ10に堂々と位置しています。ロックダウンの初期からZoomの人気が高まるにつれて攻撃 […]
検出コンテンツ: Lokibotトロイの木馬の発見
Lokibotは広範囲にわたる機密データを収集するように設計されたトロイの木馬型マルウェアです。2015年に最初に発見され、その後も攻撃者が地下フォーラムで購入できるためサイバー犯罪者の間で非常に人気があります。数年前、 […]
ルールダイジェスト: APTグループ、マルウェアキャンペーン、Windowsテレメトリー
今週の ルールダイジェスト は通常より多くのコンテンツをカバーしています。これは、国家が後援する攻撃、サイバー犯罪者によるマルウェアキャンペーン、およびWindowsテレメトリの悪用を検出するためのルールをまとめています […]
今週のルール:Bunitu トロイの木馬
今週のRule of the Weekセクションでは、Bunitu Proxy Trojanのサンプルを検出するのに役立つAriel Millahuelによる新しい脅威ハンティングルールを紹介したいと思います: http […]
脅威ハンティングコンテンツ: Higaisa APT
Higaisa APTは2019年11月から知られており、Tencentの研究者が初めて その活動を文書化しました。最近このグループが発見されましたが、攻撃者は数年間活動を続けており、帰属を複雑化するために一般的なツール […]
検出コンテンツ: Tycoonランサムウェア
新しいランサムウェアファミリーがかなり頻繁に出現するにもかかわらず、それらのほとんどはWindowsシステムにのみ焦点を当てています。もっと興味深いのは、TycoonというマルチプラットフォームのJavaランサムウェアで […]
脅威ハンティングコンテンツ:サンドワームグループによるスパイ活動キャンペーン
破壊的な攻撃で知られるロシアの国家支援サイバースパイ部隊が、重大なセキュリティ脆弱性(CVE-2019-10149)を介して Exim メールサーバーを積極的に侵害しています。5月末に国家安全保障局が サイバーセキュリテ […]
ルールダイジェスト:Emotet、ランサムウェア、トロイの木馬
皆さんこんにちは、今週も参加者が提出した5つの新しいルールを持って帰ってきました。 脅威賞金プログラム。私たちの以前のダイジェストは こちらで確認できます。質問があれば、チャットでお待ちしています。 Pykspa ワーム […]
今週のルール: Azure VMでのコマンド実行
この 今週のルール セクションでは、 Azure VMでのコマンド実行(azureactivity経由) SOC Primeチームによるルールを紹介します: https://tdm.socprime.com/tdm/in […]