Facundo Munoz will talk about China-aligned PlushDaemon APT compromising the supply chain of a 🇰🇷 South Korean VPN. In 2024, several users downloaded a trojanized NSIS installer from the official website of a South Korean VPN company. 🧵 1/3
Facundo Munoz will talk about China-aligned PlushDaemon APT compromising the supply chain of a 🇰🇷 South Korean VPN. In 2024, several users downloaded a trojanized NSIS installer from the official website of a South Korean VPN company. 🧵 1/3
IoCs available in our GitHub repo: github.com/eset/malware... 8/8
IoCs available in our GitHub repo: github.com/eset/malware... 8/8
https://www.jpcert.or.jp/wr/2025/wr250319.html#9
https://www.jpcert.or.jp/wr/2025/wr250319.html#9
https://blogs.jpcert.or.jp/ja/2025/03/jsac2025-workshop-lightning-talk.html
https://blogs.jpcert.or.jp/ja/2025/03/jsac2025-workshop-lightning-talk.html
https://www.jpcert.or.jp/wr/2025/wr250312.html#9
https://www.jpcert.or.jp/wr/2025/wr250312.html#9
https://blogs.jpcert.or.jp/ja/2025/03/jsac2025day2.html
https://blogs.jpcert.or.jp/ja/2025/03/jsac2025day2.html
https://www.jpcert.or.jp/wr/2025/wr250305.html#5
https://www.jpcert.or.jp/wr/2025/wr250305.html#5
https://blogs.jpcert.or.jp/ja/2025/02/jsac2025day1.html
https://blogs.jpcert.or.jp/ja/2025/02/jsac2025day1.html
#JSAC2025 #脅威インテリジェンス #マルウェア分析 #LLM活用 #サイバーセキュリティ
#JSAC2025 #脅威インテリジェンス #マルウェア分析 #LLM活用 #サイバーセキュリティ
■ChatGPT要約
「JSAC2025の2日目では、フィッシング攻撃対策、ランサムウェア、APT攻撃など多岐にわたるセキュリティトピックが議論された。特に、フィッシングサイトのリアルタイム検知やESXi/NASを悪用するランサムウェア攻撃など、最新の脅威に対する分析と防御策が発表された。 」
#JSAC2025 #サイバーセキュリティ #フィッシング対策 #ランサムウェア #APT攻撃
セキュリティカンファレンス「JSAC2025」に登壇してきた話
engineers.ntt.com/entry/202501...
セキュリティカンファレンス「JSAC2025」に登壇してきた話
engineers.ntt.com/entry/202501...