以下の内容はhttps://malware-log.hatenablog.com/entry/2018/02/02/000000_3より取得しました。


日本と韓国を狙う標的型攻撃:The Bald Knight Rises

【図表】

f:id:tanigawa:20200222190606p:plain
指令サーバーの内訳
f:id:tanigawa:20200222190617p:plain
指令サーバーのアクセスログ
f:id:tanigawa:20200222190628p:plain
XXMMの構成例
f:id:tanigawa:20200222190643p:plain
復号されたDatperの設定データ
出典: https://blog.kaspersky.co.jp/the-bald-knight-rises-apt/19376/


【ブログ】

◆日本と韓国を狙う標的型攻撃:The Bald Knight Rises (Kaspersky, 2018/02/02)
https://blog.kaspersky.co.jp/the-bald-knight-rises-apt/19376/


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)

◆標的型攻撃マルウェア (まとめ)
https://malware-log.hatenablog.com/entry/APT_Malware

◆Datper (まとめ)
https://malware-log.hatenablog.com/entry/Datper




以上の内容はhttps://malware-log.hatenablog.com/entry/2018/02/02/000000_3より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14