サイレントローター作戦:モスクワサミットを前に、無人航空機セクターを弱体化させる標的型キャンペーン 推定読書時間: 9 分 サイレントローター作戦:モスクワサミットを前に無人航空機セクターを標的とした作戦 目次 はじめに 主な標的 影響を受ける産業 地理的焦点 感染経路 初期調査結果 おとり文書の調査 技術分析 ステージ1 – 分析... ブログを読む 2026 年 5 月 6 日
マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします 推定読書時間: 8 分 目次: はじめに 感染チェーン プロセス ツリー キャンペーン 1: – 永続性 – バッチ ファイル – PowerShell スクリプト – ローダー – Xworm/Remcos キャンペーン 2 結論 IOCS 検出 MITRE 攻撃 TTP はじめに: 最近の脅威キャンペーンにより、進化するマルウェアの使用が明らかになりました... ブログを読む 2025 年 9 月 11 日
SVCの新スティーラーが登場 推定読書時間: 5 分 SvcStealer 2025は、スピアフィッシングメールの添付ファイルを通じて拡散する、情報窃取型のマルウェアの新種です。2025年XNUMX月末に、SvcStealerマルウェアキャンペーンの活動が確認されました。このマルウェア作成者は、マシンデータなどの機密データを収集します。 ブログを読む 2025 年 3 月 21 日
オペレーション・オキシドヴィー:NATOをテーマにした囮を使ってチェコ政府関係者を狙う高度なマルウェア攻撃 推定読書時間: 9 分 Seqrite Labs APT-Teamは最近、チェコ共和国を標的としたキャンペーンを発見しました。このキャンペーンは、NATOとチェコ共和国の関係を狙った複数の誘い文句を用いて、政府および軍関係者を標的にしています。マルウェアのエコシステム全体が関与しています... ブログを読む 2024 年 8 月 28 日
CrowdStrike アップデートの不具合が原因で発生した最近の IT 障害による損失はどの程度になると推定されますか? 推定読書時間: 3 分 コンピュータウイルスやマルウェアを使ったサイバー攻撃は、毎年数十億ドルもの被害をもたらしています。この業界に30年近く携わってきた私ですが、今でも最も顕著で壊滅的な被害をもたらしたコンピュータ攻撃のいくつかを覚えています。 ブログを読む 30年2024月XNUMX日
パキスタンの脅威の傘:インドを標的としたサイバー作戦の融合戦術 推定読書時間: 16 分 Transparent Tribe (APT36) に関連するマルウェアをホストするオープンディレクトリが発見されました。 SEQRITE Labs APTチーム。さらなる分析により、同じドメイン上に、その下部組織であるAPTグループSideCopyが使用するペイロードを含む隠しURLが存在することが明らかになった。インドを標的とした攻撃... ブログを読む 25年2024月XNUMX日
AsukaStealerの正体を暴く:デジタルセキュリティを脅かす80ドルのマルウェア 推定読書時間: 4 分 ロシア語のサイバー犯罪フォーラムで「breakcore」という偽名で販売されていたAsukaStealerが摘発されました。犯人は月額80ドルでサービスを提供し、その機能を悪用しようとする個人や組織を標的としています。記述は… ブログを読む 2024 年 5 月 30 日
Coyoteの暴露:ブラジルのサイバー脅威に革命を起こす次世代バンキング型トロイの木馬 推定読書時間: 4 分 最近、Coyoteと呼ばれる新たなバンキング型トロイの木馬を発見しました。これは、Windowsアプリケーションのアップデートのインストールと管理用に開発されたSquirrel Installerというツール/ライブラリを利用しています。このマルウェアは、従来のバンキング型トロイの木馬よりも進化しており、潜在的に… ブログを読む 2024 年 4 月 11 日
BATLOADER 2.Xの解読:ステルス型マルウェアの脅威を暴く 推定読書時間: 5 分 概要:Batloaderは、このシリーズの新しいマルウェアではなく、新興のマルウェアです。以前のブログでは、Batloaderがスティーラーやランサムウェアなど、さまざまな種類のマルウェアを展開する仕組みについて説明しました。また、その機能についても詳しく解説しました。 ブログを読む 2023 年 12 月 18 日
BATLOADER の真相:マルウェア配信におけるその役割を考察 推定読書時間: 5 分 概要:急速に進歩するテクノロジー環境において、サイバー脅威の攻撃者はますます巧妙化し、複雑な攻撃チェーンと悪意のあるアプリケーションを駆使しています。彼らは綿密に計画し、明確に定義された戦略的な攻撃を段階的に実行します。典型的なマルウェア攻撃は、様々な… ブログを読む 2023 年 11 月 8 日