2026-01-01から1年間の記事一覧
攻撃の概要(全体像) 攻撃手法の詳細分析 多段スクリプト JavaScript ファイル(TonRAT) TonRAT の通信プロトコル 通信先の分析 まとめ Appendix IoC(ファイル) IoC(通信先) 本記事はパート1「キャンペーン概要編」の続編です。パート1では、Booking.c…
背景 Booking.com を詐称した不審メール メールヘッダーの分析 送信元インフラの一致 送信者名の偽装 Reply-To の不審な宛先 添付ファイル(.ics) メール本文のリンクの分析 ショートカットファイルの分析 攻撃の全体像 まとめ Appendix IoC(ファイル) Io…
はじめに 観測した日本語ばらまきマルウェアメールについて ValleyRAT への感染を目的とした日本語ばらまきマルウェアメール タイプ 1: リンク型(正規サイトの悪用) タイプ 2: リンク型(悪性サイトの使用) タイプ 3: 添付ファイル型 メール変化の目的 マ…
はじめに 背景 EDR製品のカスタムアラート カスタムアラートルールの作成 カスタムアラートルールの落とし穴 AteraAgentのカスタムアラートルールの作成方法紹介 最後に Appendix はじめに エンドポイントセキュリティの対策として、EDR(Endpoint Detection…