不正ドキュメント

Transparent Tribe の最近の攻撃で、教育機関や学生が新たな標的に

Cisco Talos は、Transparent Tribe APT グループによる新しい攻撃を追跡しています。同グループは従来、政府機関を主な標的にしてきましたが、新たな攻撃ではインド亜大陸の教育機関や学生が標的になっています。

2022年7月25日

Transparent Tribe が新種のカスタムマルウェアでインド政府関係者を攻撃

Cisco Talos は、インドの政府機関や軍事組織を標的とした、Transparent Tribe による新しい攻撃を確認しました。同グループは、過去の攻撃でも好んで使用してきたマルウェア「CrimsonRAT」を標的に感染させているだけでなく、新しいステージャやインプラントも使用しています。

2022年4月7日

脅威再び:Emotet が早くも復活、1 年の締めくくりにボットネットの再構築を開始

概要 Emotet はこの数年で最も猛威を振るった脅威の 1 つです。スパム電子メール攻撃によって配布されるのが一般的で、多くの場合、標的の環境に攻撃のための最初の足がかりを構築して、さらなるマルウェア感染につなげていきます。

2021年12月8日

アフガニスタンとインドで複数のコモディティ型 RAT を使用した攻撃が発生

Cisco Talos は最近、政治や政府に関連するテーマを取り入れた悪意のあるドメインを使用してインドおよびアフガニスタンの諸機関を攻撃する者がいることを確認しました。

2021年11月4日

中南米を標的とした攻撃の考察:マルウェア販売者と攻撃実行者との興味深い関係

Cisco Talos は、njRAT や AsyncRAT などのコモディティ型 RAT を配布する新たなマルウェア攻撃を確認しました。標的とされているのは、中南米の旅行・ホスピタリティ企業です。

2021年9月8日

進化したマルスパム攻撃「Aggah」が多数の RAT を拡散

Cisco Talos では、進化した Aggah 攻撃を確認しました。スパムメールで Microsoft Office の不正ドキュメントを拡散し、標的ユーザのエンドポイントに対して多段階の攻撃を仕掛けるものです。

2020年5月14日