以下の内容はhttps://malware-log.hatenablog.com/entry/2018/04/06/000000_5より取得しました。


平昌オリンピックを襲った「Olympic Destroyer」、真の目的は?

【図表】

f:id:tanigawa:20191217194731j:plain
f:id:tanigawa:20191217194742j:plain
出典: https://www.atmarkit.co.jp/ait/articles/1804/06/news007.html


【概要】

■マルウェア

  • Olympic Destroyer

■マルウェアの特徴

- BlueNoroff(Lazarus) と酷似

  • ヘッダとコンポーネントの内容に食い違い
    • Lazarusによるものではない
  • わざとマルウェアを残す


■使用ツール

  • PsExec


■使用サービス

  • NordVPN
  • MonoVM


■サービスの特徴

  • APT28が好んで利用する手法(サービスの利用)


【ニュース】

◆平昌オリンピックを襲った「Olympic Destroyer」、真の目的は? (@IT, 2018/04/06 05:00)
http://www.atmarkit.co.jp/ait/articles/1804/06/news007.html


【関連まとめ記事】

全体まとめ
 ◆イベント (まとめ)

◆平昌オリンピック (まとめ)
https://malware-log.hatenablog.com/entry/Pyeongchang_Olympic

 ◆マルウェア / Malware (まとめ)
  ◆標的型攻撃マルウェア (まとめ)

◆Olympic Destroyer (まとめ)
https://malware-log.hatenablog.com/entry/OlympicDestroyer

 ◆詐欺 (まとめ)

◆フェイクニュース / 偽情報 / デマ / 噂 / 偽旗作戦 (まとめ)
https://malware-log.hatenablog.com/entry/Fakenews




以上の内容はhttps://malware-log.hatenablog.com/entry/2018/04/06/000000_5より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14