2026-01-01から1年間の記事一覧

ホテル業界を標的とした不審メールの分析(パート2: 技術詳細編)

攻撃の概要(全体像) 攻撃手法の詳細分析 多段スクリプト JavaScript ファイル(TonRAT) TonRAT の通信プロトコル 通信先の分析 まとめ Appendix IoC(ファイル) IoC(通信先) 本記事はパート1「キャンペーン概要編」の続編です。パート1では、Booking.c…

ホテル業界を標的とした不審メールの分析(パート1: キャンペーン概要編)

背景 Booking.com を詐称した不審メール メールヘッダーの分析 送信元インフラの一致 送信者名の偽装 Reply-To の不審な宛先 添付ファイル(.ics) メール本文のリンクの分析 ショートカットファイルの分析 攻撃の全体像 まとめ Appendix IoC(ファイル) Io…

日本語ばらまきマルウェアメールの観測状況 2026 Q1: ValleyRAT に感染させるメールの分析

はじめに 観測した日本語ばらまきマルウェアメールについて ValleyRAT への感染を目的とした日本語ばらまきマルウェアメール タイプ 1: リンク型(正規サイトの悪用) タイプ 2: リンク型(悪性サイトの使用) タイプ 3: 添付ファイル型 メール変化の目的 マ…

EDR製品の見逃しを見逃さない!!カスタムルールの作成手法

はじめに 背景 EDR製品のカスタムアラート カスタムアラートルールの作成 カスタムアラートルールの落とし穴 AteraAgentのカスタムアラートルールの作成方法紹介 最後に Appendix はじめに エンドポイントセキュリティの対策として、EDR(Endpoint Detection…