Lightning Stealer
やはりいくつも出てきているのですね。Lightning Stealerはinfo stealerです。しかもどうやらなにかの亜種ではなく新しい実装のようです。こんな感じです。 Lightning Stealerは.Net […]
FFDroider Stealer
FFDroider Stealerはinfo stealerです。さまざまな手法で機密情報を収集するために脅威アクターが使用する悪意のあるプログラムです。そのままですね。こんな感じです。 新しいWindowsベースのマル […]
METAはじめました
METAはインフォスティーラーです。こんな感じです。 パスワードや暗号通貨ウォレットを盗むChrome、Edge、Firefoxに保存されているパスワードや暗号通貨ウォレットを盗みます。 RedLine Stealerの […]
舞台はLambda
Lambda、使っていますか? LambdaはAWSで使えるサービスの1つで、サーバレスのプログラム実行環境です。 サーバもアプリケーションサーバも用意することなく、Lambda上で動かすプログラムを用意するだけでそれを […]
Hydra Market終わりました
Hydra MarketはTorネットワーク経由でアクセスできるロシア語のダークネットプラットフォームでした。 これまでいくつもの類似のサイトがありました。 有名ないくつかのサイトは法執行機関によって活動が停止されてきま […]
IPfuscation
IPfuscationは新しい難読化手法です。 Hiveランサムウェアグループによる利用が確認されています。 その内容はこんな感じです。 64ビットのWindowsPortable実行可能ファイル(PE:Portable […]
User-Agent: B3astmode
B3astmodeはマルウェアです。 Beastmodeとも表記されます。 BeastmodeはDDoS攻撃に使用されるマルウェアです。 以前大きな脅威となったDDoSのツールにMiraiというものがありました。 Mir […]
ナンバーワンリモート管理ツール:Borat
新しい実装のマルウェアが観測されています。 名前はBoratです。 名前の中にratがあるように、このマルウェアはリモートアクセストロイです。 これまでにみられる別のRATはRATとしての機能が実装されていて、そのRAT […]
追加投入されたAcidRain
AcidRainはWiperです。 またかという感じです。 こんな感じです。 ウクライナをはじめとしたヨーロッパで活動が観測されている KA-SAT衛星ブロードバンドサービスを標的にしているマルウェアで、SATCOMモデ […]