Tag: Malware

SnipBot検出: 新しいRomComマルウェア変種がカスタムコード難読化法と高度な回避技術を利用
SnipBot検出: 新しいRomComマルウェア変種がカスタムコード難読化法と高度な回避技術を利用

新しいバージョンの RomCom マルウェアファミリーがサイバー脅威の舞台に現れました。この新しいマルウェアはSnipBotと名付けられ、巧妙な逆解析回避技術とカスタムコード難読化方法を使用して被害者のネットワーク内で横 […]

Read More
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに

2024年第1四半期には、中国や 北朝鮮、イラン、ロシアといった地域からの国家支援APTグループが、特に高度で革新的な敵対者の手法を示し、グローバルなサイバーセキュリティの景観に大きな課題をもたらしました。最近、中国関連 […]

Read More
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信

最新の 統計 は、2023年に敵対者が平均して1日あたり200,454のユニークなマルウェアスクリプトを展開し、約1.5分ごとに新しいサンプルが生み出されていることを示しています。成功したマルウェア攻撃を進めるために、脅 […]

Read More
PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用
PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用

新たな日、新たなマルウェアがサイバー防御者にとっての脅威を引き起こしています。新たに登場した MoonPeak トロイの木馬の後、セキュリティ専門家は継続的な攻撃で積極的に使用されている別の悪意のあるサンプルを発見しまし […]

Read More
UAC-0020(Vermin)活動の検出:クルスク戦線の戦争捕虜の話題を悪用した新たなフィッシング攻撃とFIRMACHAGENTマルウェアの使用
UAC-0020(Vermin)活動の検出:クルスク戦線の戦争捕虜の話題を悪用した新たなフィッシング攻撃とFIRMACHAGENTマルウェアの使用

The Vermin ハッキング集団、UAC-0020としても追跡されており、FIRMACHAGENTと呼ばれる新しい攻撃ツールを使用してウクライナを標的にして再浮上しました。最新の攻撃では、敵対者がフィッシング攻撃の手 […]

Read More
UAC-0198攻撃の検出:敵対者がウクライナ政府機関を標的にしたANONVNC(MESHAGENT)マルウェアを拡散するフィッシングメールを大量に配信
UAC-0198攻撃の検出:敵対者がウクライナ政府機関を標的にしたANONVNC(MESHAGENT)マルウェアを拡散するフィッシングメールを大量に配信

増加する フィッシング攻撃 は、防御者からの即時対応を必要としており、サイバーセキュリティ意識の向上と組織のサイバーハイジーンの強化を強調しています。そして UKR.NETユーザーを標的としたUAC-0102攻撃の後、U […]

Read More
Actor240524 攻撃検出:新たなAPTグループがABCloaderおよびABCsyncマルウェアを使用してイスラエルとアゼルバイジャンの外交官を標的に
Actor240524 攻撃検出:新たなAPTグループがABCloaderおよびABCsyncマルウェアを使用してイスラエルとアゼルバイジャンの外交官を標的に

ディフェンダーは、新しいAPTグループ「Actor240524」を発見しました。これは先進のツールセットを用いて検出を逃れ、持続性を得ます。2024年7月初旬、敵対者はアゼルバイジャンとイスラエルの外交官を対象にスピアフ […]

Read More
ウルサ(APT28)攻撃検出との戦い:外交官を標的にした敵対者がフィッシングの餌として車の販売を利用し、HeadLaceマルウェアを拡散
ウルサ(APT28)攻撃検出との戦い:外交官を標的にした敵対者がフィッシングの餌として車の販売を利用し、HeadLaceマルウェアを拡散

悪質なロシア国支援の APT28ハッキング集団、 別名Fighting Ursaとして知られるこの集団が注目されています。2024年初春以来、敵は外交官を標的にした長期間の攻撃キャンペーンを展開しており、車両販売をフィッ […]

Read More
UAC-0057攻撃の検出:PICASSOLOADERとCobalt Strike Beaconを配布する敵対者活動の急増
UAC-0057攻撃の検出:PICASSOLOADERとCobalt Strike Beaconを配布する敵対者活動の急増

防御側は、 UAC-0057 のハッカーグループがウクライナの地方政府機関を標的に活動を急増させたことを観察しました。攻撃者は、 PICASSOLOADER を起動することを目的としたマクロを含む悪意のあるファイルを配布 […]

Read More
UAC-0063攻撃検出:ハッカーがHATVIBE、CHERRYSPY、CVE-2024-23692を使用してウクライナの研究機関を標的に
UAC-0063攻撃検出:ハッカーがHATVIBE、CHERRYSPY、CVE-2024-23692を使用してウクライナの研究機関を標的に

全面戦争の発生以来、 ウクライナで、 サイバー防御者は、ウクライナの国家機関からの情報を収集することを目的としたサイバー諜報活動キャンペーンの増加を確認しました。さらに、同じ戦術、技術、手法が、北アメリカ、ヨーロッパ、ア […]

Read More