
忘れる用のメモ書き for Cybersecurity

2018年7月17日~2018年7月19日 記事まとめ

Router Crapfest: Malware Author Builds 18,000-Strong Botnet in a Day

ルーターを狙った攻撃の記事。短期間に18,000のルータをボットネット化したとのこと。 また、同記事にはこれを実施したのと同一人物と思われる人物(Owari Botnet、Sora Botnet を作ったという人物)へのインタビュー記事もリンクされている。

How to Use Maltego to Monitor Twitter for Disinformation Campaigns


Apple Transfers Chinese Users' iCloud Data to State-Controlled Data Centers


昨年、アップルは中国のサイバースペース規制を遵守するために、中国の公式App StoreからVPNアプリケーションを削除し、インターネットユーザーがGreat Firewallを迂回することを難しくしていた。

Cyber espionage campaign targets Samsung service centers in ItalySecurity Affairs

イタリアのSamsungサービスセンターを対象とした進行中のマルウェアキャンペーンについての記事。 検体解析記事もリンクがされていた。

IoT search engine cached login passwords for tens of thousands of Dahua DVRsSecurity Affairs

IoT検索エンジンZoomEyeが数万台のDahua DVRのログインパスワードをキャッシュしていることを発見したという記事。

攻撃者は、ポート37777の脆弱なDahua DVRで生のTCP接続を開始するだけで、問題を引き起こすエクスプロイトコードを送信する必要があります。 Dahuaデバイスがこのコードを受信すると、デバイスにアクセスするためのDDNS資格情報とその他のデータがすべて平文で返信されます。

Update CSE Malware ZLab – Operation Roman Holiday – Hunting the Russian APT28

APT28グループが実施した新しいスパイ活動に関連した新しいマルウェア(ZLABマルウェア)について分析したという記事。 完全なZLABマルウェア分析レポートは、以下のURLからダウンロードできる。

How the Rise of Cryptocurrencies Is Shaping the Cyber Crime Landscape: The Growth of Miners


Malware Team Up: Malspam Pushing Emotet + Trickbot - Palo Alto Networks Blog


Cybercrime tactics & techniques Q2 2018 - Malwarebytes Labs | Malwarebytes Labs (2023/01/10:削除されていました。) Malwarebytes Labs による2018年Q2のサイバー犯罪や手法の統計レポート。

  • Cryptomining still hot, but starting to decline
  • GandCrab the king ransomware variant
  • Adware up 19% over last quarter for consumers
  • VPNFilter debuts with over 500,000 detections
  • Exploits on the rise
  • Scammers increasingly targeting PII (Personally Identifiable Information)

Blackgear Cyberespionage Campaign Resurfaces, Abuses Social Media for C&C Communication - TrendLabs Security Intelligence Blog


公然と隠れながら増え続ける PowerShell の脅威 | Symantec Connect コミュニティ

PowerShell についての動向調査的なレポート。

Analysis of the DHCP Client Script Code Execution Vulnerability (CVE-2018-1111)

CVE-2018-1111 の検証記事。

この脆弱性は、Red Hat Enterprise Linuxバージョン6または7の脆弱性のあるインスタンスを実行している個人または組織に深刻な脅威をもたらし、パッチはただちに適用する必要があります。


  • 2018/07/20 新規作成
  • 2023/01/10 一部リンク切れの旨を追記