LATEST最新記事
-
- RomCom backdoor
- RomComは脅威アクターグループの名称であり、マルウェアの名前ででもあります。マルウェアはバックドア型マルウェアです。最近のRomCom backdoorで、脆弱性を悪用した内容で悪用されている事例…
-
- 悪用されるAvast Anti-Rootkit driver
- Avast Anti-Rootkit driverは、アンチウイルスソフトの構成ファイルの一つです。名前が示すようにルートキットの防御のために用意されたファイルとなっていて、想定された利用においては、…
-
- PythonのNodeStealer
- NodeStealerは名前が示す通りインフォスティーラー型マルウェアです。以前から観測されていましたが、最近のNodeStealerはその内容が変化していることがわかってきました。 Facebook…
-
- Linux版のHelldown
- Helldownはランサムウェアです。グループそのものも登場が最近で、最初に活動が確認されたのは2024年8月でした。当時はHelldownはWindows環境をターゲットとし歌活動を展開していました…
-
- Ymir
- Ymirは最近になって活動が観測され始めた新しいランサムウェアファミリです。活動内容を見てみましょう。 RustyStealerの送り込みこれはインフォスティーラー型マルウェアです。その名前の通り、認…
-
- Charming KittenのほうのDream Job
- Dream Job、夢の仕事です。「こんなに条件の良い仕事の話がありますよ」という情報が舞い込んでくるというストーリーのルアーから始まる脅威キャンペーンです。この手の手法は多くあるわけですが、ちょっと…
-
- また来たRemcos
- Remcosは、これまで何度も悪用されてきているリモートアクセストロイです。またこのRemcosを悪用した脅威キャンペーンが展開されていることが確認されています。今回の脅威キャンペーンの展開の様子はこ…
-
- Winos4.0
- Winosはポストエクスプロイトフレームワークです。Cobalt StrikeやSliverの領域ですね。Winos4.0は、そのWinosの最近確認されているバージョンです。どんなものでしょう。 タ…
-
- CRON#TRAP
- CRON#TRAPは脅威キャンペーンの名称です。これはLinuxのVMを悪用する内容になっています。どんなキャンペーンなのでしょうか。 初期感染始まり方は厳密には解明されていませんが、おそらくフィッシ…
-
- Qilin.B
- Qilin.BはRaaSの新しいバイナリです。RaaSはRansomware as a Serviceです。名前からも感じられるように、Qilin.BはQilinの亜種です。どういったものなのでしょう…