脅威レポート

他のレポートを読む

LockBitランサムウェアの痕跡をDNSでたどる

現在活動しているランサムウェアの中で最も効果的で最も多発しているものの1つとされるLockBitは、ReliaQuestが発表した最新の2023年1~3月ランサムウェア四半期リストで首位を占めました。1

当初はSocGholishの助けを借りて配布されていた2 LockBitの運用者は、その後戦術を変更し、現在はRaaSモデルを介して脅威を拡散しています。 WhoisXML APIでは、公開されている198個のIoCのリスト3 を拡張することで、LockBitをさらに追跡しました。その結果、以下がわかりました。

  • IoCとして特定されたドメイン名が名前解決した200超のIPアドレス。そのうち20%には悪意があることが判明
  • IoCが使うIPホストの一部を共用している6,000超のドメイン名。うち16個はマルウェアホストと確認

脅威リサーチ資料のサンプルをこのページでダウンロードできます。調査資料一式をご希望のお客様は、こちらまでお気軽にお問い合わせください。

  • [1] https://www.reliaquest.com/blog/lockbit-ransomware-2023/
  • [2] https://main.whoisxmlapi.com/threat-reports/socgholish-iocs-and-artifacts-tricking-users-to-download-malware?mc=circleid
  • [3] https://otx.alienvault.com/pulse/646087013f41b1c66b008650

最新レポート

他のレポートを読む

WhoisXML APIを無料でお試しください

トップページ

お問い合わせ

お問い合わせの種類をご選択の上お送りください。またはお問い合わせページをご確認ください。お問い合わせを送信することで、当社の利用規約プライバシーポリシーに同意したものとみなされます。

Message sent!

We'll contact you shortly.

Oops!

Something went wrong. Contact us via regular email.

お問い合わせ

White Paper Download

Please complete the form below to download the required file:

Your business email will be validated while the request is being processed. This may take time.