APTグループ「Earth Kurma」が東南アジアの行政機関や通信事業者に対する攻撃キャンペーンを展開
登録日 :
2025.05.23
掲載サイト :
トレンドマイクロ セキュリティブログ
収集対象のファイルは、全てパスワード付きのRARアーカイブに格納されます。RARアーカイブの名前として、通常はホスト名が使用されます。この後、当該アーカイブがSMBプロトコル経由で下記のフォルダにコピーされます。 \\DC_server\sysvol\{ドメイン}\Policies\{ID}\user 上記のフォルダ「sysvol」はDC(ドメインコントローラ)サーバにのみ存在し、中身としてAD(...![]()
関連記事
大規模言語モデルに対するセキュリティスキャン:審査用LLMの性能を分析
トレンドマイクロ セキュリティブログ
Linux向けランサムウェア「Gunra」の新型亜種による高度な暗号化機能を分析
トレンドマイクロ セキュリティブログ
総務省、楽天モバイルに行政指導 顧客ページへの不正アクセスで 報告まで4カ月近く要したことも問題視
ITmedia NEWS セキュリティ
公開状態のMCPサーバが機密データのバックドアとして悪用されるリスク
トレンドマイクロ セキュリティブログ
大規模言語モデル(LLM)からシステムプロンプトを漏えいさせる攻撃手段「PLeak」について分析
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...