ほぼこもセキュリティニュース
偽のLeather

Leatherはビットコインの活用ツールを提供しています。BTC, Ordinals, Stamps, BRC-20 tokens, STX, Stacks NFTなどの管理に利用することができます。現在はこのツールはC […]

ほぼこもセキュリティニュース
MAGNET GOBLINの活動

MAGNET GOBLINは、金銭を目的とした脅威アクターです。彼らの作戦は1-day vulnerabilitiesの悪用です。どういうことなのでしょうか。 公開されて間もない脆弱性を悪用する脆弱性が公開されてからすぐ […]

ほぼこもセキュリティニュース
WordPressで分散ブルートフォース攻撃

WordPressは多くの環境で利用されているコンテンツマネジメントシステムです。オープンソースのブログソフトウェアであり、PHPで開発されていて、データベース管理システムとしてMySQLを利用します。高機能なうえに拡張 […]

ほぼこもセキュリティニュース
Docker, Hadoop, Redis, Confluence

Docker、Hadoop、Redis、Confluence、これらはみなさん利用されているでしょうか。いずれもよく利用されているsoftwareです。これらの共通点はなんでしょうか。最近の攻撃キャンペーンで、softw […]

ほぼこもセキュリティニュース
メモ帳から来るWogRAT

WogRATは、名前が示すようにリモートアクセストロイ型のマルウェアです。感染の経路に特色があります。概要を見てみましょう。 ターゲット地域アジア諸国での活動が確認されています。VirusTotalにアップロードされてい […]

ほぼこもセキュリティニュース
戻ってきたTerminator

BYOVDはご存じでしょうか。BYOVDはBring Your Own Vulnerable Driverです。脆弱なドライバーを侵害環境に自分で持ち込んで、それを使って侵害しようという攻撃手法です。この手法は以前大きな […]

ほぼこもセキュリティニュース
CVE-2024-21338の特権昇格

いろいろなオペレーションシステムがあります。そして、いろいろな方法でバグ修正や脆弱性対策が提供されます。Windowsは、大きなシステムです。大きなシステムは、多くのコードで構成されています。そして、その多くのコードには […]

ほぼこもセキュリティニュース
GTPに穴をあけるGTPDOOR

GTPDOORはLinux環境で動作するバックドア型マルウェアです。GTPはGPRSトンネリングプロトコルです。どんなものなのでしょうか。 GTPを使うGTPのトンネルは、携帯端末とパケット交換機の間で張られたりするもの […]

ほぼこもセキュリティニュース
APT28のMoobot

APTなにがしと命名される脅威アクターが多数あります。なんらかの形で国家の支援を受けて活動していると推測されているアクターです。単に金銭を目的とした活動と考えにくいものが多くみられ、活動の規模の大きさから背後の組織の大き […]