#マルウェア分析
>Defense階層では、インシデント対応やマルウェア分析などの業務が対象となる。セキュリティチーム、重要インフラの運営事業者、オープンソースソフトウェアの保守担当者、過去に脆弱性を報告した実績のある研究者などが申請できる。

>Red Team階層では、これに加えて、正式な許可を受けた侵入テストやレッドチーミングが可能になる。ただし、申請できるのは組織に限られる。

>Specialized階層は最も制限が少なく、電力網、航空システム、銀行間送金インフラなど、安全性が極めて重要なシステムのテストを正式に許可された少数の組織のみを対象としている。
October 6, 2026 at 8:54 PM
Anthropic、認証済みの防御担当者向けにClaudeのサイバー関連制限を緩和

Anthropicは「Cyber Verification Program(CVP)」を拡大しました。承認されたセキュリティ専門家は、Claudeの高度な機能を、マルウェア分析や脆弱性テストといった業務で自動ブロックを減らした状態で利用できます。 サイバーセキュリティ業務に応じた3つの段階 プログラ
Anthropic、認証済みの防御担当者向けにClaudeのサイバー関連制限を緩和
Anthropicは「Cyber Verification Program(CVP)」を拡大しました。承認されたセキュリティ専門家は、Claudeの高度な機能を、マルウェア分析や脆弱性テストといった業務で自動ブロックを減らした状態で利用できます。 サイバーセキュリティ業務に応じた3つの段階 プログラ
blackhatnews.tokyo
October 8, 2026 at 1:11 AM
Darktraceマルウェア分析:Jenkinsハニーポットがオンラインゲームを標的とした新たなボットネットの存在を明らかに
#CybersecurityNews
www.darktrace.com/blog/darktra...
Jenkins honeypot reveals botnet exploiting scriptText to launch DDoS attacks on game servers
Darktrace analysts observed attackers exploiting a Jenkins honeypot to deploy a new DDoS botnet targeting video game servers. Leveraging Jenkins scriptText abuse, the malware installs a multi-platform...
www.darktrace.com
May 8, 2026 at 8:11 AM
研究者らがOT特有のマルウェアが使用・開発中であることを明らかに

Researchers reveal OT-specific malware in use and in development #HelpNetSecurity (Dec 17)

#産業セキュリティ #OTセキュリティ #ICS攻撃 #マルウェア分析 #ネットワーク分離
Researchers reveal OT-specific malware in use and in development - Help Net Security
Malware that targets ICSes and OT-specific machines is rare, but security researchers have recently identified two salient threats.
buff.ly
December 19, 2024 at 3:30 AM
新たなAndroidマルウェア「RatHat」、AIを活用してデバイス操作を自動化

AIを活用したサブシステムを搭載し、遠隔操作者が侵害したデバイスをナビゲートするのを支援する新たなAndroidマルウェア「RatHat」が発見されました。 Zimperium zLabsの研究者はこのマルウェアを分析し、中国語で書かれたLLMプロンプトを発見したことから、中国を拠点とする脅威アクターとの関連があると
新たなAndroidマルウェア「RatHat」、AIを活用してデバイス操作を自動化
AIを活用したサブシステムを搭載し、遠隔操作者が侵害したデバイスをナビゲートするのを支援する新たなAndroidマルウェア「RatHat」が発見されました。 Zimperium zLabsの研究者はこのマルウェアを分析し、中国語で書かれたLLMプロンプトを発見したことから、中国を拠点とする脅威アクターとの関連があると
blackhatnews.tokyo
September 17, 2026 at 9:55 PM
最前線インテリジェンス:航空宇宙および防衛エコシステムを標的とする UNC1549 TTP、カスタムツール、マルウェアの分析
#CybersecurityNews
cloud.google.com/blog/topics/...
Frontline Intelligence: Analysis of UNC1549 TTPs, Custom Tools, and Malware Targeting the Aerospace and Defense Ecosystem | Google Cloud Blog
Tactics, techniques and procedures we discovered during incident response investigations into UNC1549 activity.
cloud.google.com
November 19, 2025 at 7:24 AM
【新しい Linux マルウェアは Discord から送信された絵文字を通じて制御されます】
www.bleepingcomputer.com/news/securit...

攻撃者がマルウェア感染したホストを制御する際に使用するコマンドが絵文字という目新しいマルウェアの分析記事。

この手の記事では大抵解析結果のコマンドリストが掲載されるが、今回の記事では絵文字が並ぶ珍しいリストになっている。

絵文字の意味とコマンド処理内容が割と一致していて、無駄に凝っているという印象。分かりやすくはあるのだろうが。
June 15, 2024 at 5:37 PM
💡 Summary by GPT3:

urlscan.io、Hybrid Analysis、Cloudflare radar url scannerなどの人気のあるマルウェア/URL分析ツールは、ユーザーがスキャンのために提出したプライベートで機密性の高いリンクを保存しています。これらのリンクには、クラウドストレージツールを使用して共有されたファイル、企業間のコミュニケーション、パスワードリセットリンクなどが含まれています。これらのツールは機密性の高いリンクを削除するためのフラグ設定を許可していますが、プライベート情報が一般にアクセス可能であるという問題が残っています。 (1/2)
March 8, 2024 at 3:43 AM
CISA、「継続中」のBrickstormバックドア攻撃について警告

読了時間 3分 出典: Frankie Angel via Alamy Stock Photo 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、中国の国家主体アクターによる「継続的な侵入」について警告した。これらのアクターは、組織のVMware vSphere環境において Brickstormバックドア を展開している。…
CISA、「継続中」のBrickstormバックドア攻撃について警告
読了時間 3分 出典: Frankie Angel via Alamy Stock Photo 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、中国の国家主体アクターによる「継続的な侵入」について警告した。これらのアクターは、組織のVMware vSphere環境において Brickstormバックドア を展開している。 木曜日に公開されたアラートの中で、CISAは中華人民共和国(PRC)に関連付けられた脅威アクターが、主に政府および情報技術セクターの組織を標的としていると述べた。攻撃者は「高度なバックドア」であるBrickstormを使用して、標的ネットワークへの長期的でステルス性の高いアクセスを維持しているという。詳細は CISAのアラートに記載されている。 同庁はまた、米国家安全保障局(NSA)およびカナダ・サイバーセキュリティセンターと共同でマルウェア分析レポートを発行した。Brickstormは、重大なIvantiのゼロデイ脆弱性を悪用した攻撃に関する調査に続き、昨年Google傘下のMandiantによって初めて文書化された。 当局が収集した8つのサンプルに基づくこのレポートは、バックドアの詳細だけでなく、PRC関連の脅威アクターの戦術についても、さらなる光を当てている。BrickstormはWindows環境にも展開可能だが、最近の攻撃はVMwareインスタンスのみに焦点を当てているようだ。 「サイバー攻撃者はVMware vSphereプラットフォームを標的にしていることが確認されている」とマルウェア分析レポートは述べている。「一度侵害されると、サイバー攻撃者はvCenter管理コンソールへのアクセスを利用して、認証情報抽出のためにクローン化された仮想マシン(VM)のスナップショットを盗み、隠れた不正なVMを作成することができる。」 Brickstormの多面的な能力 Go言語ベースのバックドアであるBrickstormは、マルウェア分析レポートによると、自身を監視する機能を備えており、妨害された場合に自動的に再インストールまたは再起動できる。脅威アクターのコマンド&コントロール(C2)インフラとの秘匿通信のために、BrickstormはHTTPS、WebSocket、入れ子状のTLSなど、複数の暗号化レイヤーを備えている。 さらに各機関は、BrickstormがDNS-over-HTTPS(DoH)を使用してC2通信を正規トラフィックに紛れ込ませ、感染したネットワーク上で攻撃者にインタラクティブなシェルアクセスを提供していると指摘した。 レポートによると、CISAは最近の攻撃の1件でインシデント対応を支援した。その対応において、PRC関連の脅威アクターは2024年4月11日に、組織の非武装地帯(DMZ)内にあるWebサーバーを介して被害者のネットワークへのアクセスを最初に獲得したが、攻撃者がどのように初期アクセスを得たのかは不明である。 脅威アクターはサービスアカウントの認証情報を発見し、それを利用してリモートデスクトッププロトコル(RDP)経由でDMZ内のドメインコントローラーへ横移動した。そこから、2つ目のサービスアカウントの認証情報を取得し、内部ネットワークのドメインコントローラーへ移動して、Active Directory(AD)データベースにアクセスした。 「その後、彼らはADデータベースをコピーし、マネージドサービスプロバイダー(MSP)アカウントの認証情報を取得した」と各機関はレポートで述べている。「MSPの認証情報を使用して、サイバー攻撃者は内部ドメインコントローラーからVMware vCenterサーバーへと移動した。」 脅威アクターはまた、サーバーメッセージブロック(SMB)を使用してActive Directoryフェデレーションサービス(ADFS)サーバーへピボットし、サーバー上に保存されていた暗号鍵を抽出した。攻撃者は2025年9月2日まで、被害者ネットワークへのアクセスを維持していた。 Brickstormへの防御策 各機関は、最近の攻撃を特定のPRC支援の脅威グループに帰属させてはいない。しかしCrowdStrikeは木曜日、新たに特定した中国関連の脅威グループ「Warped Panda」についてのブログ記事を公開した。同社によれば、このグループは今年、Brickstormを使用した複数の侵入の背後にいるという。CrowdStrikeのブログによると、Warped Pandaのアクターは米国拠点の組織におけるVMware vCenter環境を標的にしていた。 Brickstorm攻撃の脅威を軽減するため、各機関は組織に対し、VMware vSphereサーバーを最新の状態に保ち、すべてのネットワークエッジデバイスのインベントリを作成し、それらのデバイスからの不審な活動を監視するよう促した。また、DMZから内部ネットワークへのすべてのRDPおよびSMBアクセスを無効にすること、サービスアカウントの権限を制限し監視を強化すること、許可されていないDoHプロバイダーおよび外部DoHトラフィックをブロックすることも推奨している。 さらにCrowdStrikeは、未承認のVM作成を監視し、VMware ESXiおよびvCenterインスタンスからのアウトバウンドインターネットアクセスを制限し、ESXiホストへのSSHアクセスを無効にすることを検討するなど、VMware環境に対するその他のハードニング手順を実施するよう組織に呼びかけている。 翻訳元:
blackhatnews.tokyo
December 4, 2025 at 10:25 PM
Void DokkaebiのCythonコンパイル型InvisibleFerretマルウェアの分析

Void Dokkaebi(別名Famous Chollima)は、北朝鮮と連携する侵入グループであり、仮想通貨ウォレットの認証情報、署名キー、継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインおよび本番環境へのアクセス権を持つソフトウェア開発者を組織的に標的にしています。TrendAI ™ Researchが以前に報告したように、このグループは仮想通貨およびAI企業の採用担当者を装い、偽の面接の一環として開発者を誘い込み、コードリポジトリのクローン作成と実行を行わせます。
Analyzing Void Dokkaebi’s Cython-Compiled InvisibleFerret Malware
Void Dokkaebi, a North Korea-aligned intrusion set, has updated its information-stealing malware, InvisibleFerret, shifting its delivery format to evade script-based detections.
www.trendmicro.com
June 20, 2026 at 8:25 PM
🚨35年目のセキュリティ専門家が警告!🚨

ドローン対策の遅れが招く、ロシアからの脅威…😨
サイバーセキュリティのベテランが語る、見えない戦いの実態とは?

今、知っておくべき対策とは?
#サイバーセキュリティ #ドローン対策

▼詳細はこちら
【重要】35年目のサイバーセキュリティ専門家が警鐘!ドローン対策の遅れとロシアの脅威 - AIテクノロジーまとめ
ミッコ・ヒュポネン氏は、サイバーセキュリティ業界のベテランであり、35年以上にわたりマルウェアとの戦いに従事してきました。<a href="https://tech-matome.com//?tag=2025%e5%b9%b4">2025年</a>のBlack Hatでの基調講演では、サイバーセキュリティの仕事は成功しても目に見えないが、失敗は積み重なっていく「サイバーセキュリティテトリス」と表現しました。 1980年代後半に<a href="https://tech-matome.com//?tag=%e3%82%ad%e3%83%a3%e3%83%aa%e3%82%a2">キャリア</a>をスタートさせた当初、「マルウェア」という言葉はまだ一般的ではなく、「ウイルス」や「トロイの木馬」と呼ばれていました。インターネットの普及率も低く、フロッピーディスクによる感染が主流でした。ヒュポネン氏は、数千種類のマルウェアを分析し、その知識と経験を世界中のカンファレンスで共有することで、サイバーセキュリティコミュニティで広く知られる存在となりました。 近年、ヒュポネン氏は新たな課題として、ドローン対策に注力しています。フィンランドとロシアの国境に近い場所に住む彼は、<a href="https://tech-matome.com//?tag=%e3%82%a6%e3%82%af%e3%83%a9%e3%82%a4%e3%83%8a">ウクライナ</a>でのドローンによる攻撃の増加や、ロシアの脅威の高まりを受け、ドローン対策の重要性を痛感しました。 ヒュポネン氏は、サイバーセキュリティ業界の進歩を評価しつつ、ドローン対策の分野には未開拓の領域が広がっていると指摘します。例えば、<a href="https://tech-matome.com//?tag=iphone">iPhone</a>のような現代のデバイスは非常に安全性が高い一方、ドローン戦争におけるサイバーセキュリティはまだ発展途上です。 彼のキャリアは、1980年代のビデオゲームのハッキングから始まり、F-Secureでのマルウェア分析、そして現在Sensofusionでのドローン対策へと進化してきました。初期のマルウェアは好奇心や探求心から作られていたものが、現在ではサイバー犯罪者、スパイ、政府機関による攻撃へと変化しています。 ヒュポネン氏は、マルウェアとの戦いと同様に、ドローンの無線周波数を検出し、制御信号を妨害することでドローンを無効化する技術の開発に取り組んでいます。ドローン対策においても、攻撃と防御のいたちごっこは続くでしょう。そして、敵の正体も、以前のロシアによるマルウェア攻撃から、現在のロシアによるドローン攻撃へと変化しています。
tech-matome.com
April 4, 2026 at 4:33 PM
AI搭載Androidトロイの木馬「RatHat」、銀行認証情報・PIN・多要素認証コードを窃取

研究者らは、人工知能を利用してデバイス侵害を自動化し、金融機関の認証情報やPIN、ワンタイムパスコードを盗み出す新種のAndroidバンキング型トロイの木馬「RatHat」を発見しました。このマルウェアを分析したのはZimperiumのzLabs研究チームで、Androidを標的とする脅威の大きな進化を示すものだとい
AI搭載Androidトロイの木馬「RatHat」、銀行認証情報・PIN・多要素認証コードを窃取
研究者らは、人工知能を利用してデバイス侵害を自動化し、金融機関の認証情報やPIN、ワンタイムパスコードを盗み出す新種のAndroidバンキング型トロイの木馬「RatHat」を発見しました。このマルウェアを分析したのはZimperiumのzLabs研究チームで、Androidを標的とする脅威の大きな進化を示すものだとい
blackhatnews.tokyo
September 19, 2026 at 8:45 AM
ハッカー集団、Brevoのウィジェットを悪用しマルウェアを拡散——10万件超のウェブサイトに影響

Brevoを巡るサプライチェーン侵害が疑われる事案により、10万件を超えるウェブサイトの訪問者およびWordPress管理者がマルウェアの脅威にさらされました。マルウェア分析ツール 攻撃者は、Brevoがホストするジャバスクリプト資産、サインアップフォーム、配信停止ページ、チャットウィジェットを悪用し、WordPre
ハッカー集団、Brevoのウィジェットを悪用しマルウェアを拡散——10万件超のウェブサイトに影響
Brevoを巡るサプライチェーン侵害が疑われる事案により、10万件を超えるウェブサイトの訪問者およびWordPress管理者がマルウェアの脅威にさらされました。マルウェア分析ツール 攻撃者は、Brevoがホストするジャバスクリプト資産、サインアップフォーム、配信停止ページ、チャットウィジェットを悪用し、WordPre
blackhatnews.tokyo
September 18, 2026 at 6:12 AM
中国系ハッカー集団、PeckBirdyマルウェアのC2をカジノ・アダルトサイトに潜伏させる

中国と関係の深い脅威アクターが、C2(指令制御)フレームワーク「PeckBirdy」を、低品質な中国語カジノサイトやアダルトサイトの中に隠していることが分かりました。 普段は見過ごされがちなインターネットインフラの広大な領域を悪用し、マルウェア通信をギャンブルサイトの通常アクセスに見せかける手口です。マルウェア分析ツ
中国系ハッカー集団、PeckBirdyマルウェアのC2をカジノ・アダルトサイトに潜伏させる
中国と関係の深い脅威アクターが、C2(指令制御)フレームワーク「PeckBirdy」を、低品質な中国語カジノサイトやアダルトサイトの中に隠していることが分かりました。 普段は見過ごされがちなインターネットインフラの広大な領域を悪用し、マルウェア通信をギャンブルサイトの通常アクセスに見せかける手口です。マルウェア分析ツ
blackhatnews.tokyo
September 16, 2026 at 9:19 AM
偽の「GTA 6」インストーラー、ゲーマーからブラウザのパスワードやDiscordトークン、暗号資産関連データを窃取

脅威アクターが「グランド・セフト・オートVI(GTA 6)」への期待感を悪用し、偽の「リーク版」ゲームダウンロードを拡散しています。これらは多層型のマルウェアバンドルをインストールし、ブラウザの認証情報、Discordトークン、ゲームセッションデータ、暗号資産関連情報を窃取します。マルウェア分析ツール ワイパーとして...
偽の「GTA 6」インストーラー、ゲーマーからブラウザのパスワードやDiscordトークン、暗号資産関連データを窃取
脅威アクターが「グランド・セフト・オートVI(GTA 6)」への期待感を悪用し、偽の「リーク版」ゲームダウンロードを拡散しています。これらは多層型のマルウェアバンドルをインストールし、ブラウザの認証情報、Discordトークン、ゲームセッションデータ、暗号資産関連情報を窃取します。マルウェア分析ツール ワイパーとして
blackhatnews.tokyo
September 10, 2026 at 11:50 AM
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む | Codebook|Security News

https://www.wacoca.com/news/2921948/

ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む  Help Net Security – August 31, 2026 セキュリティ企業ESETの調査によると、ロシアの国家支援型 [...]
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む | Codebook|Security News - News | wacoca.com
セキュリティ企業ESETの調査によると、ロシアの国家支援型ハッカーはAIのガードレールを逆手に取ることで、AIを利用したマルウェア分析を妨害しようと試みているという。
www.wacoca.com
September 1, 2026 at 3:31 PM
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む | Codebook|Security News

https://www.wacoca.com/news/2921948/

ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む  Help Net Security – August 31, 2026 セキュリティ企業ESETの調査によると、ロシアの国家支援型 [...]
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む | Codebook|Security News - News | wacoca.com
セキュリティ企業ESETの調査によると、ロシアの国家支援型ハッカーはAIのガードレールを逆手に取ることで、AIを利用したマルウェア分析を妨害しようと試みているという。
www.wacoca.com
September 1, 2026 at 3:02 PM
ロシアのハッカー、AIの安全装置を作動させるため核兵器プロンプトをマルウェアに仕込む

ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00
ロシアのハッカー、AIの安全装置を作動させるため核兵器プロンプトをマルウェアに仕込む
ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00
blackhatnews.tokyo
August 31, 2026 at 9:53 AM
Macユーザーを狙う偽Codexダウンロード、OpenAI公式検索結果の上位に表示

攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など...
Macユーザーを狙う偽Codexダウンロード、OpenAI公式検索結果の上位に表示
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など
blackhatnews.tokyo
August 25, 2026 at 8:29 AM
ハッカー、Androidカーヘッドユニットにプロキシボットネットのマルウェアを感染させる

Androidベースのカーヘッドユニットを狙うサプライチェーン攻撃において、正規のデバイス更新アプリが悪用され、侵害したデバイスをプロキシボットネットに組み込んだり広告詐欺に利用したりするマルウェアの拡散手段となっていることが分かりました。 Kasperskyの研究者はこのマルウェアを分析し、その活動をBadBoxマ...
ハッカー、Androidカーヘッドユニットにプロキシボットネットのマルウェアを感染させる
Androidベースのカーヘッドユニットを狙うサプライチェーン攻撃において、正規のデバイス更新アプリが悪用され、侵害したデバイスをプロキシボットネットに組み込んだり広告詐欺に利用したりするマルウェアの拡散手段となっていることが分かりました。 Kasperskyの研究者はこのマルウェアを分析し、その活動をBadBoxマ
blackhatnews.tokyo
August 22, 2026 at 2:35 PM