オペレーションQUICSILVER:中国と関係のある人物がVHD配信のGoバックドア経由でミャンマー外交官を標的に 推定読書時間:9分 目次 はじめに 主なターゲット 影響を受ける業界 地理的焦点 感染経路 キャンペーンのタイムライン 初期調査結果 デコイ文書の調査 技術分析 ステージ 1 – LNK ベースの初期アクセス ステージ 2 – ftp スクリプトによるペイロードの分割再構築 ステージ 3 –... ブログを読む 2026 年 8 月 17 日
信頼されたビジネスワークフローの悪用:多段階の偽装窃盗キャンペーン 推定読書時間:11分 目次 はじめに キャンペーン概要 初期アクセス 感染経路 技術分析 ステージ1:初期配信(アーカイブ→JavaScript) ステージ2:PowerShell Loader1の分析 ステージ3:PowerShell Loader2の分析 ステージ4 – Phantom Stealer v3.5.0:データ収集とデータ流出キャンペーン 帰属 結論 IOC... ブログを読む 22年2026月XNUMX日
払い戻しの裏側:GSTフィッシングからRemcos RATまで、多段階の.NET感染チェーン 推定読書時間:8分 イントロダクション Seqrite 研究所は最近、政府機関の信頼性を悪用して感染成功率を高めるマルウェア配布キャンペーンを特定した。攻撃者は正規の政府機関になりすまし、税金関連の公式通知を装った悪意のある電子メールを配布していた。 ブログを読む 17年2026月XNUMX日
オペレーション・シャドウリクルート:ControlRとGoogleスプレッドシートを悪用し、インドの求職者を標的とした採用活動をテーマにしたマルウェアキャンペーン 推定読書時間:11分 目次 はじめに 主なターゲット 影響を受ける業界 地理的焦点 感染経路 初期調査結果 おとり文書の調査 技術分析 ステージ 1 – LNK ファイルによる初期感染 ステージ 2 – PowerShell ダウンローダーの分析 ステージ 3 – .NET ドロッパー... ブログを読む 14年2026月XNUMX日
請求書からAnyDeskへ:ロシアの航空宇宙関連組織を標的としたフィッシングキャンペーンの実態解明 推定読書時間:7分 目次 はじめに 感染経路 技術分析 結論 Seqrite 侵害指標(IOC)のカバレッジ MITRE ATT&CK マッピングの概要 Seqrite 脅威調査チームは、正規のビジネス請求書を装った標的型スピアフィッシングキャンペーンを特定しました。このフィッシングメールは、正規の… ブログを読む 7年2026月XNUMX日
オペレーション・ドラゴンリターン:中国と連携したサイバー諜報活動が、多段階のDcRAT展開を通じてインド政府/財務省の税務インフラを標的に 推定読書時間:15分 著者:Dixit Panchal & Soumen Burma 目次:はじめに:主なターゲット:感染経路:キャンペーンに関する初期調査結果:最初のメール:メール添付ファイル:誘い文句:インド政府公式所得税文書:技術分析:インフラストラクチャのアーティファクトと脅威アクターの帰属。キャンペーンのタイムライン。結論:... ブログを読む 2026 年 6 月 26 日
脅威アクターがRARアーカイブを武器としてタイの医療セクターを標的に 推定読書時間:7分 著者: Vaibhav Krushna Billade、Dixit Panchal、Rumana Siddiqui。 目次 はじめに 主なターゲット 感染経路 初期キャンペーンの調査結果 技術分析 ステージ 1: 初期配信 (RAR アーカイブ) ステージ 2: Rouki 難読化バッチ ローダー ステージ 3: スタートアップ永続化スクリプト ステージ... ブログを読む 2026 年 6 月 19 日
オペレーション・ドラゴンウィーブ:AzureクラウドC2を利用したチェコ共和国と台湾を標的とした中国関連キャンペーンの解明 推定読書時間:13分 目次 はじめに 主なターゲット 影響を受ける業界 地理的焦点 感染経路 初期調査結果 おとり文書の調査 技術分析 ステージ 1 – 初期配信 パス A: LNK ベースの実行 パス B: 実行可能ファイルベースの配信 ステージ 2 – スクリプトベースのドロッパーチェーン ステージ... ブログを読む 2026 年 5 月 29 日
オペレーションXENOFISCAL:SideCopyがアフガニスタン財務省を標的とした永続的なXenoRATを展開 推定読書時間:18分 著者: Dixit Panchal & Vaibhav Krushna Billade 目次: はじめに: 主なターゲット: 感染経路: キャンペーンに関する初期調査結果: デコイの分析: 技術分析: ステージ 1: LNK ファイルの分析。ステージ 2: HTA/JavaScript ペイロードの分析 ステージ 3: 分析... ブログを読む 2026 年 5 月 29 日
ドラゴンホイッスル作戦:UNG0002は、組織的な誘惑を武器化して中国の学術界を標的にする 推定読書時間:10分 目次: はじめに: 主な標的: 感染経路: キャンペーンに関する初期調査結果: デコイとスピアフィッシングメールの分析: 技術分析: ステージ1: LNKファイルの分析。ステージ2: VBSの分析。ステージ3: DLLサイドローディング。インフラストラクチャアーティファクトと脅威アクター... ブログを読む 2026 年 5 月 20 日