Tag: Malware

UAC-0149攻撃検出: ハッカーがウクライナ軍に対して標的型攻撃を開始、CERT-UAが報告
UAC-0149攻撃検出: ハッカーがウクライナ軍に対して標的型攻撃を開始、CERT-UAが報告

2周年記念日の2日前に、 ロシアによる全面侵攻の、CERT-UAの研究者はウクライナ軍に対する進行中のフィッシング攻撃を発見しました。UAC-0149グループに関連付けられた敵対的キャンペーンは、ターゲットシステムを感染 […]

Read More
Earth Preta APT攻撃検出:中国と関連するAPTがDOPLUGSマルウェア、新しいPlugX亜種でアジアを攻撃
Earth Preta APT攻撃検出:中国と関連するAPTがDOPLUGSマルウェア、新しいPlugX亜種でアジアを攻撃

中国が支援する悪名高い Earth Preta APT、またはMustang Pandaとしても知られる は、アジア諸国を標的とする長期的な攻撃キャンペーンを展開しており、進化したバージョンの PlugXマルウェア DO […]

Read More
国家支援のAPT攻撃検出:MicrosoftとOpenAIがイラン、北朝鮮、中国、ロシアのハッカーによるAI悪用を警告
国家支援のAPT攻撃検出:MicrosoftとOpenAIがイラン、北朝鮮、中国、ロシアのハッカーによるAI悪用を警告

2023年を通じて、攻撃の頻度と洗練度はAI技術の迅速な進化と採用に伴い増加しています。防御側は、防御目的で生成的AIの可能性を理解し活用し始めたばかりで、敵よりも優位に立とうとしていますが、攻撃側もその背後に遅れを取っ […]

Read More
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア

悪名高い北朝鮮国家支援のハッキンググループ Kimsuky APT が、韓国を標的にした最近の攻撃で、Troll Stealerとして追跡される新たに発見されたGolangベースの情報スティーラーとGoBearマルウェア […]

Read More
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure

北京政府の代理として行動する国家の支援を受けたハッカーたちは、何年にもわたって情報収集や米国および世界的な組織に対する破壊的なキャンペーンを目的とした攻撃作戦を組織しており、その攻撃の多くが以下のグループに関連しています […]

Read More
Mispadu Stealer Detection: A New Banking Trojan Variant Targets Mexico While Exploiting CVE-2023-36025
Mispadu Stealer Detection: A New Banking Trojan Variant Targets Mexico While Exploiting CVE-2023-36025

サイバーセキュリティ研究者は、最近、Mispadu Stealerとして知られるステルス型情報盗難マルウェアの新しいバリアントを公開しました。最新の攻撃でメキシコのユーザーに対してMispaduバンキングトロイの木馬を利 […]

Read More
UAC-0027攻撃検出: ハッカーがDIRTYMOE (PURPLEFOX) マルウェアを使用してウクライナの組織を標的に
UAC-0027攻撃検出: ハッカーがDIRTYMOE (PURPLEFOX) マルウェアを使用してウクライナの組織を標的に

悪名高い UAC-0050 グループ によるサイバー攻撃の頻度が増加していることに加え、ウクライナの組織を標的とする他のハッカー集団も積極的にシステムやネットワークへの侵入を試みています。2024年2月の変わり目に、防御 […]

Read More
UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う
UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う

ウクライナに対するUAC-0050グループの攻撃からわずか一週間余りで Remcos RAT、Quasar RAT、およびRemote Utilitiesを利用して、敵対者がサイバー脅威の舞台に再登場しました。CERT- […]

Read More
Phemedrone スティーラー検出: 脅威アクターが Windows SmartScreen の CVE-2023-36025 脆弱性を悪用しマルウェアを展開
Phemedrone スティーラー検出: 脅威アクターが Windows SmartScreen の CVE-2023-36025 脆弱性を悪用しマルウェアを展開

今回は、セキュリティ研究者が、パッチが適用されたばかりのWindows SmartScreenの脆弱性(CVE-2023-36025)を利用してPhemedroneペイロードを投入する悪意のあるキャンペーンが報告されまし […]

Read More
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again

2023年の終わりに、悪名高い UAC-0050グループ がサイバー脅威の舞台に現れ、 ウクライナを狙い、Remcos RATを利用しました。これは、グループの攻撃ツールキットの一般的なマルウェアです。2024年1月の最 […]

Read More