S⃣ A⃣ S⃣ A⃣(@gorimpthon) 's Twitter Profileg
S⃣ A⃣ S⃣ A⃣

@gorimpthon

Sr. Cybersecurity Researcher | CSIRT | ばらまきメール回収の会 @retrieve_member | Mal-Eats @mal_eats | CISSP GCFA GCFR GREM GCIH GCIA | Opinions are my own.

ID:752159641719615492

calendar_today10-07-2016 15:16:47

2,7K Tweets

1,8K Followers

799 Following

Shadowserver(@Shadowserver) 's Twitter Profile Photo

We are sharing Palo Alto GlobalProtect instances that we believe are possibly vulnerable (there may be mitigations in place) to CVE-2024-3400:

Data in Vulnerable HTTP report shadowserver.org/what-we-do/net…

22, 542 possibly vulnerable IPs found on 2024-04-18: dashboard.shadowserver.org/statistics/com…

We are sharing Palo Alto GlobalProtect instances that we believe are possibly vulnerable (there may be mitigations in place) to CVE-2024-3400: Data in Vulnerable HTTP report shadowserver.org/what-we-do/net… 22, 542 possibly vulnerable IPs found on 2024-04-18: dashboard.shadowserver.org/statistics/com…
account_circle
moto_sato(@58_158_177_102) 's Twitter Profile Photo

日本語マルウェアメールの接到を確認しています。
in Japanese
Subject : 100% 支払い確認
MD5 : 353b549e5cd77a656cc2a85ffe1c6900
C2 : mail[.]geasa[.]hn
Sample : virustotal.com/gui/file/58a75… (29/61) first post
tria.ge/240417-rlp9bac…

日本語マルウェアメールの接到を確認しています。 #malspam in Japanese #agenttesla Subject : 100% 支払い確認 MD5 : 353b549e5cd77a656cc2a85ffe1c6900 C2 : mail[.]geasa[.]hn Sample : virustotal.com/gui/file/58a75… (29/61) first post tria.ge/240417-rlp9bac…
account_circle
moto_sato(@58_158_177_102) 's Twitter Profile Photo

ばらまきメールに潜む死神の悪戯を紐解く

『今回のブログでは、最近観測された多段の感染プロセスを有する日本語のばらまき型攻撃メールの解析内容について解説します。』

blog.itochuci.co.jp/entry/2024/04/…

account_circle
Analysis Center(@jpcert_ac) 's Twitter Profile Photo

の講演動画を公開しました。当日参加できなかった方は、ぜひご覧ください。
youtube.com/playlist?list=…

account_circle
JPCERTコーディネーションセンター(@jpcert) 's Twitter Profile Photo

Palo Alto Networks社製PAN-OS GlobalProtectのOSコマンドインジェクションの脆弱性(CVE-2024-3400)に関する注意喚起を公開。同社は脆弱性を悪用する限定的な攻撃を確認しており、今後攻撃が拡大する可能性があります。影響を受ける場合、回避策適用を推奨します。^KK jpcert.or.jp/at/2024/at2400…

account_circle
nekono_nanomotoni(@nekono_naha) 's Twitter Profile Photo

Palo Aloto社のPAN-OSの比較的新しいバージョンに認証前RCEの脆弱性CVE-2024-3400が公表され、すでに悪用が報告されています。公開台数はWWで82k台、国内1.7k台有り海外にも日系サーバがかなり多いです。利用者は早めの対処と情報注視を推奨です⚠️
security.paloaltonetworks.com/CVE-2024-3400

Palo Aloto社のPAN-OSの比較的新しいバージョンに認証前RCEの脆弱性CVE-2024-3400が公表され、すでに悪用が報告されています。公開台数はWWで82k台、国内1.7k台有り海外にも日系サーバがかなり多いです。利用者は早めの対処と情報注視を推奨です⚠️ security.paloaltonetworks.com/CVE-2024-3400
account_circle
bom(@bomccss) 's Twitter Profile Photo

日本語のマルウェア付きメールが確認されています。

■日時
2024/04/12
■件名
[省略]プロジェクト_22Q7305A-N23A.01_要求事項 商品/サービス)_[省略]
※社名を含むため一部省略
■添付ファイル
見積依頼 93575-FGP·pdf[.]zip
tria.ge/240412-da1n1sc…
app.any.run/tasks/3b08ef28…

日本語のマルウェア付きメールが確認されています。 ■日時 2024/04/12 ■件名 [省略]プロジェクト_22Q7305A-N23A.01_要求事項 商品/サービス)_[省略] ※社名を含むため一部省略 ■添付ファイル 見積依頼 93575-FGP·pdf[.]zip tria.ge/240412-da1n1sc… app.any.run/tasks/3b08ef28… #GuLoader #Remcos
account_circle
bom(@bomccss) 's Twitter Profile Photo

日本語のマルウェア付きメールが確認されています。

■日時
2024/04/09

■件名
対内支払いに関する BBL アドバイス BC I650210-000 (2024 年 4 月 8 日時点)

■添付ファイル
韓国銀行の領収書.tar.lz

情報窃取マルウェア に感染します。

account_circle
moto_sato(@58_158_177_102) 's Twitter Profile Photo

日本語マルウェアメールの接到を確認しています。 in Japanese ?

件名 : 対内支払いに関する BBL アドバイス BC I650210-000 (2024 年 4 月 8 日時点)
MD5 : 6665a0f0f0b1d55cb8a85f115a8a1d07

Payload From (1) : hxxps://paste[.]ee/d/1gYLt
Payload From (2) :…

日本語マルウェアメールの接到を確認しています。 #malspam in Japanese #stegocampaign ? 件名 : 対内支払いに関する BBL アドバイス BC I650210-000 (2024 年 4 月 8 日時点) MD5 : 6665a0f0f0b1d55cb8a85f115a8a1d07 Payload From (1) : hxxps://paste[.]ee/d/1gYLt Payload From (2) :…
account_circle
moto_sato(@58_158_177_102) 's Twitter Profile Photo

日本語マルウェアメールの接到を確認しています。 in Japanese

件名 : RV: 価格のリクエスト // TODAI OC 26357
File name : TODAI OC 26357.7z
MD5 : 92b88a1994ff2642ef9f74d419843b6e

Payload ffrom :…

日本語マルウェアメールの接到を確認しています。 #malspam in Japanese #guloader #Lokibot 件名 : RV: 価格のリクエスト // TODAI OC 26357 File name : TODAI OC 26357.7z MD5 : 92b88a1994ff2642ef9f74d419843b6e Payload ffrom :…
account_circle
moto_sato(@58_158_177_102) 's Twitter Profile Photo

今日、どこかで書いていたよね?と聞かれたので探しだした

あとは
ピーター F ドラッカー 「マネジメント」
ジム コリンズ 「ビジョナリーカンパニー 2」

account_circle
nekono_nanomotoni(@nekono_naha) 's Twitter Profile Photo

Ivantiの資産管理・パッチ管理製品 EPM Cloud Service Applianceの2021年12月公表の脆弱性 CVE-2021-44529 が今更KEVに掲載されたので調査。もともとPoC・Exploitコードも流通していましたね

初耳の製品でしたが公開台数はやや多くグローバルで1420台、国内 54台、海外に日系サーバ22台ほどを発見。

Ivantiの資産管理・パッチ管理製品 EPM Cloud Service Applianceの2021年12月公表の脆弱性 CVE-2021-44529 が今更KEVに掲載されたので調査。もともとPoC・Exploitコードも流通していましたね 初耳の製品でしたが公開台数はやや多くグローバルで1420台、国内 54台、海外に日系サーバ22台ほどを発見。
account_circle