Month: August 2022

対北朝鮮関連の特定人物をターゲットにする不正な Word ドキュメント

ASEC 分析チームは、安全保障および対北朝鮮関連の特定人物をターゲットにする不正な Word ドキュメントが継続的に拡散していることを確認した。拡散が確認された Word ドキュメントのファイル名には、対北朝鮮に関する人物の名前が含まれているケースが多数存在し、当該分野をターゲットに攻撃が行われているものと推定される。最近確認された Word ドキュメントのファイル名は以下の通りである。 日付 ファイル名 7/18 (作成様式)2022年光復節式辞専門家の事前意見取りまとめ.doc…

韓国国内の企業をターゲットにした FRP(Fast Reverse Proxy)を使用する攻撃グループ

最近、外部に公開された脆弱なサーバーを手掛かりに侵入した攻撃者が、内部ネットワークまで掌握する侵害事例が、韓国国内の企業を対象に頻繁に起きている。 脆弱な Atlassian Confluence サーバーをターゲットにした攻撃事例 韓国国内の医療機関の脆弱なサーバをターゲットに拡散する Meterpreter 脆弱な MySQL サーバーをターゲットに拡散している AsyncRAT マルウェア…

ASEC マルウェア週間統計 ( 20220808~20220814 )

ASEC 分析チームでは、ASEC 自動解析システム RAPIT を活用し、既知のマルウェアに対する分類および対応を進めている。本記事では、2022年8月8日(月)から8月14日(日)までの一週間で収集されたマルウェアの統計を整理する。 大分類の上ではインフォスティーラーが41.9%と1位を占めており、その次にバックドアマルウェアが38.4%、ダウンローダーが16.8%、ランサムウェアが2.2%、コインマイナーマルウェアが0.6%の順に集計された。 Top 1 –  Agent Tesla インフォスティーラー型マルウェアである AgentTesla…

ASEC マルウェア週間統計 ( 20220801~20220807 )

ASEC 分析チームでは、ASEC 自動解析システム RAPIT を活用し、既知のマルウェアに対する分類および対応を進めている。本記事では、2022年8月1日(月)から8月7日(日)までの一週間で収集されたマルウェアの統計を整理する。 大分類の上ではインフォスティーラーが47.4%と1位を占めており、その次にバックドアマルウェアが22.6%、ダウンローダーが20.0%、ランサムウェアが6.8%、バンキングマルウェアが2.6%、コインマイナーが0.5%の順に集計された。 Top 1 – Agent Tesla インフォスティーラー型マルウェアである…

ASEC マルウェア週間統計 ( 20220725~20220731 )

ASEC 分析チームでは、ASEC 自動解析システム RAPIT を活用し、既知のマルウェアに対する分類および対応を進めている。本記事では、2022年7月25日(月)から7月31日(日)までの一週間で収集されたマルウェアの統計を整理する。 大分類の上ではインフォスティーラーが38.6%と1位を占めており、その次にバックドアマルウェアが38.1%、ダウンローダーが23.3%の順に集計された。 Top 1 – Agent Tesla インフォスティーラー型マルウェアである…