【ニュース】
◆国内防衛産業を標的としたサイバー攻撃 - サンドボックスの突破技術など搭載 (Security NEXT, 2017/08/29)
http://www.security-next.com/085238
【インディケータ情報】
■ハッシュ情報(Sha256)
dc7521c00ec2534cf494c0263ddf67ea4ba9915eb17bdc0b3ebe9e840ec63643
42da51b69bd6625244921a4eef9a2a10153e012a3213e8e9877cf831aea3eced
■dc7521c00ec2534cf494c0263ddf67ea4ba9915eb17bdc0b3ebe9e840ec63643
| MD5 | ced9a2a07e703d1ea5cff8d96e8b2567 |
| SHA1 | b06969d613d106483cee8744d0ae7734e0f0bdcb |
| SHA256 | dc7521c00ec2534cf494c0263ddf67ea4ba9915eb17bdc0b3ebe9e840ec63643 |
| SHA512 | |
| SSDEEP | 6144:DougRdBnoyoMGGGGGGGGGGbGGGGGGGGGG6GG/DGXxeXJE85PmWyVcjUkdHbIIAY:DobRdB5KHjl |
| authentihash | d36d52c34a531068a49f1de8c09d98ff9ebe8daba27a75b2c2ace0317e6c8839 |
| imphash | 9ba915fd04f248ad62e856c7238c0264 |
| File Size | 372736 bytes |
| File Type | Win32 EXE |
| コンパイル日時 | 2017-08-17 00:34:31 |
| Debug Path | |
| File Name | 航空機及び航空機搭載機器並びに誘導武器等の要素技術についての考案、調査研究及び試験評価.pdf.exe |
| File Path | |
| 生成ファイル | |
| 特徴 | |
| 参考情報 | https://malwr.com/analysis/MjJlMDkwMjgzOTBmNDMzZjg4MTQ2Y2U2ZWRlN2M2MDk/ |
| https://otx.alienvault.com/indicator/file/dc7521c00ec2534cf494c0263ddf67ea4ba9915eb17bdc0b3ebe9e840ec63643/ | |
| https://www.virustotal.com/ja/file/dc7521c00ec2534cf494c0263ddf67ea4ba9915eb17bdc0b3ebe9e840ec63643/analysis/ |
■42da51b69bd6625244921a4eef9a2a10153e012a3213e8e9877cf831aea3eced
| MD5 | ae987cad0d9f8c1997d3677522f0fbcd |
| SHA1 | 6d00d9d3e9b03df8751abb0abfdddf67720ceed6 |
| SHA256 | 42da51b69bd6625244921a4eef9a2a10153e012a3213e8e9877cf831aea3eced |
| SHA512 | |
| SSDEEP | 1536:gJaoG3uyNvOPs2axmSeE9vpls9lzZnUpFFzqQnEeT44KEFXvxUoFqWRVYL4:eMfOhgvpls9lzZKzqyrVXM |
| authentihash | 1feb468d20184ab1560eb86e92c03d1dcb9aa7f563890ce812addc8b2181b1da |
| imphash | 9ba915fd04f248ad62e856c7238c0264 |
| File Size | 98304 bytes |
| File Type | Win32 EXE |
| コンパイル日時 | 2017-08-17 00:35:55 |
| Debug Path | |
| File Name | 航空機及び航空機搭載機器並びに誘導武器等の要素技術についての考案、調査研究及び試験評価.doc.exe |
| File Path | |
| 生成ファイル | |
| 特徴 | |
| 参考情報 | https://www.hybrid-analysis.com/sample/42da51b69bd6625244921a4eef9a2a10153e012a3213e8e9877cf831aea3eced?environmentId=100 |
| https://www.virustotal.com/ja/file/42da51b69bd6625244921a4eef9a2a10153e012a3213e8e9877cf831aea3eced/analysis/ |