-
3 月 20 日から 3 月 27 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、3 月 20 日 ~ 27 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
3 月 13 日から 3 月 20 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、3 月 13 日 ~ 20 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
3 月 6 日から 3 月 13 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、3 月 6 日 ~ 13 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
2 月 28 日 ~ 3 月 6 日の 1 週間における脅威のまとめ
脅威リサーチ本日(3 月 6 日)の投稿では、2 月 28 日 ~ 3 月 6 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
2 月 21 日 ~ 2 月 28 日の 1 週間における脅威のまとめ
脅威リサーチ本日(2 月 28 日)の投稿では、2 月 21 日 ~ 2 月 28 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
ObliqueRAT:悪意のあるドキュメントに潜む新種の RAT がエンドポイントを狙い撃ち
脅威リサーチCisco Talos が「ObliqueRAT」と名付けたリモートアクセス型トロイの木馬(RAT)を拡散させるキャンペーンが最近確認されています。また、2019 年 12 月以降拡散されている別の RAT「CrimsonRAT」とよく似た不正ドキュメントやマクロを使用するなど、双方の間での関連性も確認されています。
続きを読む -
2 月 14 日 ~ 2 月 21 日の 1 週間における脅威のまとめ
脅威リサーチ本日(2 月 21 日)の投稿では、2 月 14 日 ~ 2 月 21 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
MSBuild を使用してバイパスを構築
脅威リサーチ以前の記事では、侵害後の攻撃フェーズにおいて、OS のデフォルト機能や他の正規の実行可能ファイルを使用して「環境寄生型」バイナリを実行する手口について概説しました。このような環境寄生型バイナリを Talos では「LoLBin」と呼んでいます。
続きを読む -
増殖する RAT「Loda」
脅威リサーチTalos は、新バージョンの Loda で次のような変更点を観察しました。まず、AutoIT スクリプト内で使用されている難読化手法が、別の形式の文字列符号化に変更されています。
続きを読む -
2 月 7 日 ~ 2 月 14 日の 1 週間における脅威のまとめ
脅威リサーチ本日(2 月 14 日)の投稿では、2 月 7 日 ~ 2 月 14 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む