Tag: Ariel Millahuel

今週のルール:Bunitu トロイの木馬
今週のルール:Bunitu トロイの木馬

今週のRule of the Weekセクションでは、Bunitu Proxy Trojanのサンプルを検出するのに役立つAriel Millahuelによる新しい脅威ハンティングルールを紹介したいと思います: http […]

Read More
脅威ハンティングコンテンツ: Higaisa APT
脅威ハンティングコンテンツ: Higaisa APT

Higaisa APTは2019年11月から知られており、Tencentの研究者が初めて その活動を文書化しました。最近このグループが発見されましたが、攻撃者は数年間活動を続けており、帰属を複雑化するために一般的なツール […]

Read More
検出コンテンツ: Tycoonランサムウェア
検出コンテンツ: Tycoonランサムウェア

新しいランサムウェアファミリーがかなり頻繁に出現するにもかかわらず、それらのほとんどはWindowsシステムにのみ焦点を当てています。もっと興味深いのは、TycoonというマルチプラットフォームのJavaランサムウェアで […]

Read More
ルールダイジェスト:Emotet、ランサムウェア、トロイの木馬
ルールダイジェスト:Emotet、ランサムウェア、トロイの木馬

皆さんこんにちは、今週も参加者が提出した5つの新しいルールを持って帰ってきました。 脅威賞金プログラム。私たちの以前のダイジェストは こちらで確認できます。質問があれば、チャットでお待ちしています。 Pykspa ワーム […]

Read More
検出コンテンツ: Scarab ランサムウェア
検出コンテンツ: Scarab ランサムウェア

Scarabランサムウェアは2017年6月に初めて発見されて以来、新しいバージョンとともに再出現を続けています。このランサムウェアは、2015年にリリースされたオープンソースのランサムウェアトロイの木馬HiddenTea […]

Read More
脅威ハンティングコンテンツ: PipeMonマルウェア検出
脅威ハンティングコンテンツ: PipeMonマルウェア検出

PipeMonは、Winntiグループによって2018年に侵害されたビデオゲーム会社の証明書で署名されたモジュラーバックドアです。ESETの研究者は 発見しました このバックドアが使われ、人気のあるMassively M […]

Read More
ルールダイジェスト: トロイの木馬、サイバースパイ、RATicateグループ
ルールダイジェスト: トロイの木馬、サイバースパイ、RATicateグループ

今週のダイジェストでは、参加者によって独自に開発されたルールが含まれています。 脅威賞金プログラム. 背後にいる脅威アクターは 最近のUrsnif変種 特定のサイバー犯罪操作を行っている可能性があり、これらのキャンペーン […]

Read More
脅威ハンティングコンテンツ: TAINTEDSCRIBE トロイの木馬
脅威ハンティングコンテンツ: TAINTEDSCRIBE トロイの木馬

先週、CISA、FBI、およびDoDは マルウェア分析レポートを公開しました 悪名高いラザルスグループの最近発見されたツールについてのもので、これらは北朝鮮政府の利益に適した作業を実行するものです。このマルウェアのバリア […]

Read More
ルールダイジェスト:RCE、CVE、OilRig など
ルールダイジェスト:RCE、CVE、OilRig など

このダイジェストには、Threat Bounty ProgramのメンバーとSOC Prime Teamの両方のルールが含まれています。 では、Arunkumar Krishnaによるルールから始めましょう。彼のルールは […]

Read More
検出コンテンツ:Floxif トロイの木馬
検出コンテンツ:Floxif トロイの木馬

Floxif トロイの木馬は主に Winnti グループによって使用されていることで知られており、ユーザーが公式サイトからダウンロードした感染した CCleaner と共に配布されました。この攻撃は 2017 年 9 月 […]

Read More