サイレントローター作戦:モスクワサミットを前に、無人航空機セクターを弱体化させる標的型キャンペーン 推定読書時間: 9 分 目次 はじめに 主なターゲット 影響を受ける業界 地理的焦点 感染経路 初期調査結果 おとり文書の調査 技術分析 ステージ1 – 悪意のある実行可能ファイルの分析 ステージ2 – 第2段階ペイロードドロッパー インフラストラクチャと帰属 結論... ブログを読む 2026 年 5 月 6 日
ピーカバクー作戦:サイレントリンクスAPTがドゥシャンベへゆっくりと移動 推定読書時間: 17 分 はじめに タイムライン 主要ターゲット 影響を受ける業界 地理的重点 感染チェーン 初期調査結果 技術分析 キャンペーン – I LNK Way 悪意のあるSILENT LOADER 悪意のあるLAPLASインプラント – TCP & TLS 悪意のある.NETインプラント – SilentSweeper キャンペーン – II 悪意のある… ブログを読む 2025 年 11 月 3 日
サイバー詐欺の解明:Clickfix HijackLoaderフィッシングキャンペーンの分析 推定読書時間: 6 分 目次 はじめに 攻撃ローダーの進化する脅威 このブログの目的 技術的手法と分析 初期アクセスとソーシャルエンジニアリング 多段階難読化と難読化解除 分析対策技術 最終ペイロード 結論 IOC クイックヒール Seqrite 保護... ブログを読む 2025 年 9 月 12 日
マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします 推定読書時間: 8 分 目次: はじめに 感染チェーン プロセス ツリー キャンペーン 1: – 永続性 – バッチ ファイル – PowerShell スクリプト – ローダー – Xworm/Remcos キャンペーン 2 結論 IOCS 検出 MITRE 攻撃 TTP はじめに: 最近の脅威キャンペーンにより、進化するマルウェアの使用が明らかになりました... ブログを読む 2025 年 9 月 11 日
Operation BarrelFire: NoisyBear はカザフスタンの石油・ガス部門に関連する組織を標的にしています。 推定読書時間: 10 分 最近の展開:KMGグループ各社は、実際の攻撃ではなくシミュレーションによる攻撃であったことを発表。幸いなことに、KMGが公式に認めているように、これは実際のサイバー攻撃ではなく、社内で実施されたシミュレーション演習でした。目次 はじめに 主な標的 影響を受ける業界 地理的な焦点 感染経路… ブログを読む 2025 年 9 月 4 日
PromptLock:初のAI搭載ランサムウェアとその仕組み 推定読書時間: 4 分 はじめに AIを活用したマルウェアは今や大きなトレンドとなっています。脅威アクターがAIモデルを活用してどのように攻撃を実行できるかについては、これまでも議論されてきましたが、今回、まさにそれを実証するPoC(概念実証)を公開しました。まだ公開されていませんが… ブログを読む 2025 年 8 月 29 日
Masslogger ファイルレス亜種 – .VBE 経由で拡散し、レジストリに潜伏 推定読書時間: 9 分 最近の調査で Seqrite ラボでは、.VBE(VBScriptエンコード)ファイルを介して拡散する、高度なMasslogger認証情報窃盗マルウェアの亜種を特定しました。当初、この亜種は典型的なスクリプトベースの脅威のように見えましたが、詳細な分析の結果、... ブログを読む 2025 年 6 月 18 日
ドラゴンクローン作戦:VELETRIXとVShellマルウェアで中国の通信業界が標的に 推定読書時間: 10 分 目次 はじめに 初期調査結果 感染経路 技術分析 ステージ0 – 悪意のあるZIPファイル ステージ1 – 悪意のあるVELETRIXインプラント ステージ2 – 悪意のあるV-Shellインプラント 攻撃とインフラストラクチャ 帰属 結論 Seqrite 保護。IOC(侵害指標)MITRE ATT&CK。著者:Subhajeet Singha... ブログを読む 2025 年 6 月 6 日
キムスキー:欺瞞的な戦術で韓国への継続的な脅威 推定読書時間: 8 分 目次:はじめに 脅威プロファイル 感染チェーン キャンペーン1 デコイの分析:技術分析 ROKRATのマルウェアのフィンガープリント キャンペーン2 デコイの分析 技術分析 復号されたtony31.datの詳細分析 結論 Seqrite MITRE Att&ckの保護機能:IoCの概要:セキュリティ研究者は... ブログを読む 2025 年 4 月 4 日
オペレーション・ホロウクイル:研究用デコイPDFを介してロシアの研究開発ネットワークにマルウェアを配信 推定読書時間: 10 分 目次 はじめに 主なターゲット 影響を受ける業界 地理的重点 感染チェーン 初期調査結果 おとり文書の調査 技術分析 ステージ 1 – 悪意のある RAR ファイル ステージ 2 – 悪意のある .NET マルウェア ドロッパー ステージ 3 – 悪意のある Golang シェルコード ローダー ステージ 4... ブログを読む 2025 年 3 月 31 日