IIJ-SECT
@IIJSECT
Followers
2K
Following
0
Media
0
Statuses
76
IIJ group Security Coordination Team
Tokyo, JAPAN
Joined December 2011
New TINYSHELL based Linux malware related to UNC5325 | IIJ Security Diary (in English) https://t.co/De8cWyiCqx
@IIJSECT
sect.iij.ad.jp
In June 2025, we discovered the dropper of new TINYSHELL based Linux malware. Because this malware had code overlapping with PITHOOK, reported to be used by UNC5325, we are confident that this...
0
4
16
UNC5174のWindows版マルウェアSNOWLIGHT | IIJ Security Diary https://t.co/fI1P3VHsgC
@IIJSECT
sect.iij.ad.jp
2025年10月、IIJはUNC5174が攻撃活動で使用するマルウェアSNOWLIGHTを観測しました。UNC5174は中国国家安全部 (MSS) と関係する可能性がある攻撃者とされており、...
0
13
22
Effective Malware Analysis using Unicorn | IIJ Security Diary (in English) https://t.co/qSl3ABxeXx
@IIJSECT
sect.iij.ad.jp
Unicorn is a QEMU-based CPU emulator framework presented at Black Hat USA 2015. > GitHub – unicorn-engine/unicorn: Unicorn CPU emulator framework (ARM, AArch64, M68K, Mips, Sparc, PowerPC, RiscV,...
0
12
27
New Loader Executing TorNet and PureHVNC | IIJ Security Diary (in English) https://t.co/XgI3yV2HIF
@IIJSECT
sect.iij.ad.jp
Around May 2025, a ZIP file containing multiple files, including a newly discovered malware loader, was uploaded to VirusTotal. This loader had several characteristics not often seen in other malware...
0
5
7
2025年に確認されたBlackTechのマルウェアKivarsの亜種 | IIJ Security Diary https://t.co/29sdvtqVYz
@IIJSECT
sect.iij.ad.jp
Kivarsは2010年頃から観測されている1、攻撃グループBlackTechが使用するマルウェアです。BlackTechは主に日本や台湾の企業・組織を標的とした攻撃グループです。近年でもバ...
0
16
18
UNC5325と関係するTINYSHELLベースの新しいLinux用マルウェア | IIJ Security Diary https://t.co/Sq7v8OYD91
@IIJSECT
sect.iij.ad.jp
2025年6月、TINYSHELL1をベースに開発された新しいLinux用マルウェアのドロッパーが発見されました。このマルウェアにはPITHOOKなどのUNC5325が使用するマルウェアと重...
0
6
6
Unicornを使ったマルウェア解析の効率化 | IIJ Security Diary https://t.co/JbyuvuDZwp
@IIJSECT
sect.iij.ad.jp
UnicornはBlack Hat USA 2015で発表および公開された、QEMUをベースとしたCPUエミュレータフレームワークです。 GitHub - unicorn-engine/un...
1
25
101
Technical Analysis of NailaoLocker Ransomware | IIJ Security Diary (in English) https://t.co/Q3mWTHK8Qw
@IIJSECT
sect.iij.ad.jp
This is the English version of the Japanese article "ランサムウェアNailaoLockerの調査". In February 2025, several cybersecurity vendors published a report about a ransomware named NailaoLocker12.Compared to...
0
5
4
TorNetとPureHVNCを実行する新種のローダーの調査 | IIJ Security Diary https://t.co/TQsfDmb3Xd
@IIJSECT
sect.iij.ad.jp
2025年5月頃、これまで観測されていない新種のローダーを含む複数のファイルが圧縮されたZIPファイルがVirusTotalにアップロードされました。このローダーは2種類のマルウ���ア (To...
0
7
8
orNetとPureHVNCを実行する新種のローダーの調査 | IIJ Security Diary https://t.co/TQsfDmb3Xd
@IIJSECT
sect.iij.ad.jp
2025年5月頃、これまで観測されていない新種のローダーを含む複数のファイルが圧縮されたZIPファイルがVirusTotalにアップロードされました。このローダーは2種類のマルウェア (To...
0
3
4
ドメイン押収後のLummaStealerの動向 | IIJ Security Diary https://t.co/MeIU1EO5ui
@IIJSECT
sect.iij.ad.jp
はじめに 前回のレポートでは、InfoStealer (インフォスティーラー)の一つであるLummaStealerが、法執行機関などによる妨害措置によって活動が衰退していく可能性について触れ...
0
5
7
ランサムウェアNailaoLockerの調査 | IIJ Security Diary https://t.co/uMt6lBkXlj
@IIJSECT
sect.iij.ad.jp
2025年2月、複数のセキュリティベンダーがNailaoLockerというランサムウェアに関するレポートを公開しました12。 このランサムウェアによる攻撃の特異な点として、PlugXやSha...
0
11
24
LummaStealerがTake downされるまでの活動状況 | IIJ Security Diary https://t.co/oit3nWJqc8
@IIJSECT
sect.iij.ad.jp
はじめに InfoStealer (インフォスティーラー) とは、情報を窃取することを目的としたマルウェアの総称です。このマルウェアが盗む情報は、認証情報、金融情報、ブラウザの閲覧履歴やオー...
0
4
6
InfoStealerの閲覧履歴の窃取における盲点 | IIJ Security Diary https://t.co/CqAekpczAY
@IIJSECTより
sect.iij.ad.jp
この記事では、InfoStealer (インフォスティーラー) を起因とする情報漏洩のリスクについて説明します。 InfoStealerは、情報を窃取することを目的と���たマルウェアの総称です...
0
4
8
Mirai 亜種 InfectedSlurs の活動状況 | IIJ Security Diary https://t.co/i7p90sanzH
@IIJSECT
sect.iij.ad.jp
先日 Akamai SIRT からも報告のあった123複数のゼロデイ脆弱性を悪用して感染を行う Mirai 亜種 InfectedSlurs の活動状況について、IIJ の観測結果を共有しま...
0
9
17
34th Annual FIRST Conference 現地レポート | IIJ Security Diary https://t.co/pEcD4XvUFf
@IIJSECT #FIRSTCON22
sect.iij.ad.jp
約2年半ぶりの出張でアイルランドのダブリンにきています。今回、34th Annual FIRST Conference に現地参加することができました。 この記事ではカンファレンスの様子と、...
0
5
6
NDSS Symposium 2021 セッション紹介 (3) | IIJ Security Diary https://t.co/AYSpPS6TOb
@IIJSECT
sect.iij.ad.jp
先日から2回にわたり NDSS Symposium 2021 のセッション紹介をしています(1本目, 2本目)。続けて今回も興味深いセッションを1つ紹介します。 Does Every Sec...
0
0
1
NDSS Symposium 2021 セッション紹介(2) | IIJ Security Diary https://t.co/smRAIn2fA7
@IIJSECT
sect.iij.ad.jp
先日の記事に引き続き、NDSS Symposium 2021 で面白かったセッションを紹介します。 Zoom on the Keystrokes: Exploiting Video Call...
0
1
1
IIW (Internet Identity Workshop) の Verifiable Credential チケット | IIJ Security Diary https://t.co/fNuNIN6XW3
@IIJSECT
sect.iij.ad.jp
デジタルアイデンティティ難しいです。勉強のため、アイデンティティに関する世界最大規模のワークショップ IIW (Internet Identity Workshop) に参加してみることにし...
0
2
2
サイトリニューアルのお知らせと NDSS Symposium 2021 セッション紹介 (1) | IIJ Security Diary https://t.co/8xoPTwMCYL
@IIJSECT
sect.iij.ad.jp
本日、Security Diary サイトをリニューアルしました。 運営方針や内容は今までと変わりありませんが、スマートフォンなどからでも見やすくなったと思います。これからもどうぞよろしくお...
0
1
1