Tag: Threat Hunting Content

UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動
UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動

The UAC-0099 2022年後半からウクライナに対して標的型サイバー諜報攻撃を展開しているハッカー集団が、サイバー脅威の舞台に再登場。 CERT-UAチーム は、2024年11月から12月にかけて、フィッシング攻 […]

Read More
RevC2とVenom Loader検出:MaaSを介した洗練された攻撃で大規模展開された新しいマルウェアの検出
RevC2とVenom Loader検出:MaaSを介した洗練された攻撃で大規模展開された新しいマルウェアの検出

新しい日は、サイバー防御者にとって新たな脅威です。最近、ThreatLabzのセキュリティ研究者は、2024年に既に特定された1億個のマルウェアに加え、2つの新しい悪意あるマルウェアを発見しました。報告によれば、新たに公 […]

Read More
SmokeLoader マルウェア検出:悪名高いローダーが台湾の企業を再び標的に
SmokeLoader マルウェア検出:悪名高いローダーが台湾の企業を再び標的に

悪意のある SmokeLoader マルウェア は、製造業、医療、ITを含む台湾の多くの業界セクターを標的にして、サイバー脅威の舞台に再び姿を現します。通常は他の悪意あるサンプルを展開するためのダウンローダーとして使用さ […]

Read More
HATVIBEおよびCHERRYSPYマルウェア検出:TAG-110 aka UAC-0063によるアジアおよびヨーロッパの組織を標的としたサイバースパイキャンペーン
HATVIBEおよびCHERRYSPYマルウェア検出:TAG-110 aka UAC-0063によるアジアおよびヨーロッパの組織を標的としたサイバースパイキャンペーン

ウクライナでの 本格的な戦争が始まってからの約3年間、 サイバー防衛者は、ウクライナの組織を対象にしたロシアに関連する攻撃的な作戦の増加を報告しており、その範囲は地理的にも拡大しています。TAG-110または UAC-0 […]

Read More
Fickle Stealer Malware Detection: New Rust-Based Stealer Disguises as Legitimate Software to Steal Data from Compromised Devices
Fickle Stealer Malware Detection: New Rust-Based Stealer Disguises as Legitimate Software to Steal Data from Compromised Devices

新たなRustベースのスティーラー型マルウェア、Fickle Stealerが登場し、侵害されたユーザーから機密データを抽出する能力を持っています。この新しいスティーラーはWindows向けGitHub Desktopソ […]

Read More
PXA Stealer 検出:ベトナムのハッカーがヨーロッパとアジアの公共および教育セクターを狙う
PXA Stealer 検出:ベトナムのハッカーがヨーロッパとアジアの公共および教育セクターを狙う

高度な回避技術を駆使する最近のサイバー攻撃の波に続いて、 Strela Stealer 中央および南西ヨーロッパで infostealer が新たに注目を浴びており、ヨーロッパおよびアジア全域の政府や教育部門の機密データ […]

Read More
新しいRemcos RAT活動の検出:フィッシングキャンペーンで新型のファイルレスマルウェア変種が拡散
新しいRemcos RAT活動の検出:フィッシングキャンペーンで新型のファイルレスマルウェア変種が拡散

サイバーセキュリティ研究者は、Microsoft Officeで知られるRCE脆弱性(CVE-2017-0199)を悪用する進行中の現場攻撃キャンペーンを特定しました。このキャンペーンでは、フィッシングメールの添付ファイ […]

Read More
インターロック ランサムウェアの検出:新しいランサムウェア変種を用いた高プロファイル攻撃と二重恐喝攻撃
インターロック ランサムウェアの検出:新しいランサムウェア変種を用いた高プロファイル攻撃と二重恐喝攻撃

攻撃者が新しいInterlock ランサムウェア を最近観察された米国とヨーロッパの複数の業種の組織に対する大規模な攻撃や二重脅迫攻撃で使用している。防御者は、InterlockランサムウェアがRhysidaランサムウェ […]

Read More
潜行するStrela Stealerの検出:中央ヨーロッパと南西ヨーロッパを標的にする強化された機能を持つ情報窃盗マルウェアの再出現
潜行するStrela Stealerの検出:中央ヨーロッパと南西ヨーロッパを標的にする強化された機能を持つ情報窃盗マルウェアの再出現

セキュリティ研究者は、中央および南西ヨーロッパのユーザーをターゲットとしたステルスキャンペーンを明らかにしました。それは電子メールの資格情報 盗取プログラムを狙ったものです。この回避型マルウェアは フィッシング メールを […]

Read More
UAC-0001 aka APT28 Attack Detection: Leveraging PowerShell Command in Clipboard as Initial Entry Point
UAC-0001 aka APT28 Attack Detection: Leveraging PowerShell Command in Clipboard as Initial Entry Point

悪名高い ロシア国家後援のハッキンググループとして知られるAPT28またはUAC-0001は、ウクライナの公共機関を標的にしたフィッシング攻撃を仕掛けたことがあるグループで、サイバー脅威の状況に再登場しました。最新の敵対 […]

Read More