APT-C-60「SpyGlace」攻撃を分解する — mshta.exeとGitHubを使われても検知する方法
JPCERT/CCが2026年7月に報告したAPT-C-60の最新手口(RAR→LNK→mshta.exe→jsDelivr/GitHub/GitLab/Codeberg中継→git.exe悪用→SpyGlace)を工程ごとに分解し、当サイトのIPS/EDRに追加した検知シグネチャと、企業が今すぐ着手すべき対策をまとめました。
Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。
タグ「EDR」の記事を表示中× クリア
JPCERT/CCが2026年7月に報告したAPT-C-60の最新手口(RAR→LNK→mshta.exe→jsDelivr/GitHub/GitLab/Codeberg中継→git.exe悪用→SpyGlace)を工程ごとに分解し、当サイトのIPS/EDRに追加した検知シグネチャと、企業が今すぐ着手すべき対策をまとめました。
はじめに セキュリティ運用の世界では、商用製品が数百万円単位で導入されるのが当たり前です。しかし、個人開発者や小規模チームが自分のVPSを守りたいとき、その選択肢はほとんどありません。 この課題を解決するために、私は4つのセキュリティOSSを開発し、GitHubで公開しました。すべてPython + Rustのハイブリッド構成で、1コア / 512MBの最小VPS環境でも動作します。 4つのOS...