標的型攻撃グループ「Earth Preta」の新たな検知回避手法:正規ツールによる不正ファイルの隠蔽
                        登録日 :
                            2025.03.03                        
                        掲載サイト :  トレンドマイクロ セキュリティブログ
                                    トレンドマイクロ セキュリティブログ                                
                    
                    
                攻撃者の特定 トレンドマイクロの調査に基づくと、本攻撃の実行者はEarth Pretaであると考えられます。論拠として、まず、マルウェアの配布に利用されたスピアフィッシングの手口やTTPs(Tactics:戦略、Techniques:技術、Procedures:手順)が、前回確認されたEarth Pretaの活動に類似しています。マルウェアの挙動については、API「CoCreateGuid」によっ...
関連記事
                                            高速化、広域化、巧妙化する情報窃取型マルウェア「Vidar」の進化                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            アンダーグラウンド界の内部抗争:情報窃取型マルウェア「Lumma Stealer(Water Kurita)」の提供元を狙った暴露活動の余波                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            武器化されたAIアシスタントと認証情報窃取ツール                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            エージェンティック・エッジAI:エッジ上で自律的に動作するインテリジェンス                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            メッセージアプリ「WhatsApp」を通して拡散するマルウェアがブラジルの金融機関ユーザを攻撃                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
はてブのコメント(最新5件)
loading...