malware

news

FireEye Labs の難読化文字列ソルバー (FLOSS) を使用して、マルウェアから難読化文字列を自動的に抽出する

紹介と動機 マルウェアの実行可能ファイルに対してstrings.exeを実行し、その出力によって IP アドレス、ファイル名、レジストリ キー、およびその他の侵害の痕跡 (IOC) が得られたことがありますか?すごい!ファイルが悪意があるか...
news

ヨーロッパで SMS フィッシングを介して拡散する最新の Android オーバーレイ マルウェア

序章 2016 年 4 月、ロシアの Android ユーザーを標的とした RuMMS と呼ばれるスミッシング キャンペーンの調査中に、同様の 3 つのスミッシング キャンペーンがデンマーク (2016 年 2 月)、イタリア (2016 ...
news

FakeNet-NG: 次世代の動的ネットワーク分析ツール

FLARE (FireEye Labs Advanced Reverse Engineering) チームのリバース エンジニアとして、マルウェア サンプルの基本的な動的分析を定期的に行っています。目標は、安全な環境でバイナリを実行すること...
news

FIN7 の進化とフィッシング LNK

FIN7 は、2015 年後半にさかのぼる悪意のある操作に関連付けられている、金銭目的の脅威グループです。FIN7 は、多くのベンダーによって「Carbanak グループ」と呼ばれていますが、CARBANAK バックドアのすべての使用を F...
news

CARBANAK バックドアの裏側

このブログでは、CARBANAK (別名Anunak ) として知られる強力で用途の広いバックドアを詳しく見ていきます。具体的には、構成、サンプルごとに観察された小さな変化、およびその進化を含む、過去数年間の使用の運用上の詳細に焦点を当てま...
news

FLARE VM: 常に必要としていた Windows マルウェア分析ディストリビューション!

更新 2 (2018 年 11 月 14 日): FLARE VM には、新しいインストール、アップグレード、およびアンインストール プロセスが追加され、IDA 7.0、レーダー、YARA などの多くの新しいツールも含まれています。 更新 ...
news

米国と韓国に影響を与える重要な FormBook 配布キャンペーン

過去数か月間に、主に米国と韓国の航空宇宙、防衛請負業者、および製造部門を狙った大量の FormBook マルウェア配布キャンペーンがいくつか観測されました。これらの電子メール キャンペーンに関与した攻撃者は、さまざまな配布メカニズムを利用し...
news

攻撃者が新たな ICS 攻撃フレームワーク「TRITON」を展開し、重要インフラの運用を妨害

序章 Mandiantは最近、攻撃者が産業用安全システムを操作するように設計されたマルウェアを展開した重要インフラストラクチャ組織でのインシデントに対応しました。標的となったシステムは、産業プロセスの緊急シャットダウン機能を提供していました...
news

米国のエンジニアリングおよび海事産業を標的とする中国のサイバースパイグループ (TEMP.Periscope) の疑い

エンジニアリングと海事部門に焦点を当てた侵入 2018 年初頭以来、FireEye (サービスとしての FireEye (FaaS)、Mandiant Consulting、および iSIGHT Intelligence チームを含む) は...
news

Grobios トロイの木馬を配信する RIG エクスプロイト キットの詳細

以前のブログで説明したように、エクスプロイト キットの活動は 2016 年の後半から減少傾向にあります。しかし、この分野では依然として重要な進展が定期的に観察されており、RIG Exploit Kit (EK) に関連する興味深い進行中の活...