• 検索結果がありません。

個々のマルウェアが「何」かは問わない

マルウェアレポート 2018年5月度版

マルウェアレポート 2018年5月度版

... ESET ポーランド人を狙った、新しいテクニックを使うバンキングマルウェア「BackSwap」を発見しました。 従来バンキングマルウェア、Web ブラウザーに DLL(コード)インジェクション(※)する手口一般的でした。 ところが今回発見された「BackSwap」全く新しい手口で情報を盗み取ります。以下、その手法をご紹介しま す。 ...

16

Android.Bankun と Simplelocker (シンプルロッカー1)を集中分析 モバイルマルウェアの収益モデルとは 最近配布されているマルウェアのほとんどは金銭的利益を目的に作成され モバイルマルウェアも例外ではない モバイルマルウェ アは小額決済を狙う chest チェスト 金融情報

Android.Bankun と Simplelocker (シンプルロッカー1)を集中分析 モバイルマルウェアの収益モデルとは 最近配布されているマルウェアのほとんどは金銭的利益を目的に作成され モバイルマルウェアも例外ではない モバイルマルウェ アは小額決済を狙う chest チェスト 金融情報

... ダウンロードされるリンク、いくつコード組み合わせから構成され、次[表4]ようなアドレスから有害アプリをダウンロードする。 http://******.****.net:6545/com.cash.apc.****.kr.android.apd.apk ...

10

Inside Android Security - 内部構造から探る Android への脆弱性攻撃とマルウェアの脅威

Inside Android Security - 内部構造から探る Android への脆弱性攻撃とマルウェアの脅威

... root 化による問題 : 優先度保護 (2) • root 化によって、マルウェアをシステム領域 ※ に インストールすること可能になってしまう – システム領域にインストールされたアプリ Android システム 一部として信頼され、優先度保護無効になる ...

55

マルウェアレポート 2018年4月度版

マルウェアレポート 2018年4月度版

... ■ 常日頃からリスク軽減するため対策について 各記事でご案内しているようなリスク軽減対策をご案内いたします。 下記対策を実施してください。 1. ESET 製品プログラムウイルス定義データベースを最新にアップデートする ESET 製品で、次々と発生する新たなマルウェアなどに対して逐次対応しております。 ...

14

高度アンチマルウェア防御ソリューション (Cisco AMP) カタログ

高度アンチマルウェア防御ソリューション (Cisco AMP) カタログ

... AMP 、Web アクセスや E メール受信時に疑わしいと判断されたファイル解析を継続的に行います。従来ように初期 解析で問題なしと判断され、セキュリティ対策をすり抜けて感染してしまったマルウェアある場合でも、時期や経路を可視化し、 ...

6

マルウェアURSNIFによる漏えい情報を特定せよ ~感染後暗号通信の解読~

マルウェアURSNIFによる漏えい情報を特定せよ ~感染後暗号通信の解読~

... • マルウェアに実装されているコード再利用 ‒復号処理実装されていればインタフェースに合わせて使うだけ 実装方法選択肢 実装されているプログラムをCPUエミュレータで実行 ...

42

マルウェアレポート 2018年11月度版

マルウェアレポート 2018年11月度版

... 2 番目に多く検出された JS/Adware.Agent や JS/Redirector、JS/Adware.Subprop、 Win32/RiskWare.PEMalform も Web ブラウザー上で動作するマルウェアです(参考: 2018 年 8 月マ ルウェアレポート )。HTML/ScrInject と合わせると 11 月に検出されたマルウェア全体 3 ...

17

マルウェアレポート 2018年8月度版

マルウェアレポート 2018年8月度版

... Backdoor 大きな特徴、従来と異なる手法で感染端末を制御することです。 バックドア感染端末に対する制御、コマンド&コントロールサーバー(以下 C&C サーバー )を介して行われ るもの一般的です。一方、Turla Outlook Backdoor 、C&C サーバーを介さなくても、感染端末を制御 ...

16

マルウェアレポート 2018年3月度版

マルウェアレポート 2018年3月度版

... 7 ウェアをダウンロード・実行します。そして最終的に、バンキングマルウェア「Win32/Spy.Ursnif」に感染します。 「Win32/Spy.Ursnif」以下ような様々な情報を窃取することを確認しています。 ...

16

マルウェアレポート 2018年1月度版

マルウェアレポート 2018年1月度版

... 「Monero」匿名性を持つ暗号通貨で、第三者取引履歴を確認することできません。そのため、犯罪者 にとって格好取引手段となっており、従来 Bitcoin に代わってランサムウェア支払いに使われる例も確認さ れています。 Web サイト閲覧時に PC ...

13

マルウェアレポート 2017年9月度版

マルウェアレポート 2017年9月度版

... 5 悪意あるコードを含む Piriform CCleaner v5.33.6162 このマルウェア、ESET 製品で「Win32/HackedApp.CCleaner」として検出されます。最新バージョン CCleaner ではこの問題すでに修正されています。 ...

13

マルウェアレポート 2018年2月度版

マルウェアレポート 2018年2月度版

... つプログラム(図中④wscript.exe、同⑤cmd.exe、同⑥powershell.exe) いずれも Windows に標準で搭載されている正規プログラムです。PowerShell コマンドプロンプトより高 度な処理を行うことできるため、悪用される事例増加しています。 ...

11

FOCUS IN-DEPTH - URSNIF ANALYSIS アースニフ ステガノグラフィーで金融圏を攻撃 金融情報を奪取するマルウェアのアースニフ (Ursnif) が再び活動を再開した アースニフは金融圏で最も頻繁に発見されるマルウェアの一つであり 初期は北米 ヨーロッパ オーストラリアなど

FOCUS IN-DEPTH - URSNIF ANALYSIS アースニフ ステガノグラフィーで金融圏を攻撃 金融情報を奪取するマルウェアのアースニフ (Ursnif) が再び活動を再開した アースニフは金融圏で最も頻繁に発見されるマルウェアの一つであり 初期は北米 ヨーロッパ オーストラリアなど

... [図 2] Bebloh 及びアースニフマルウェア感染順序 添付されたエクセル文書内容日本語で作成され、[図 3]よう に正常な会計文書に偽造している。 ユーザーシステムで文書プログラムセキュリティ設定低く設 定された場合、別途通知ウィンドウ表示されることなくすぐ ...

7

機械語命令列の類似性に基づく自動マルウェア分類システム

機械語命令列の類似性に基づく自動マルウェア分類システム

... 従来研究:プログラムコードに基づくマルウェア分類 • プログラムコードに着目するによって色々 1. Nグラム,Nパーム 連続するN個命令(正確にオペコード)に着目し,各々 回出現したマルウェア特徴ベクトルとして分類.速 い. ...

26

Vol.66 信頼できるマルウェア (?) に隠された真実

Vol.66 信頼できるマルウェア (?) に隠された真実

... アンラボ Clop ランサムウェア追跡過程でバックドアファイルをダウンロードするファイル、Ammyy バックドアファイル、されに Clop ラン サムウェアファイルまで計 3段階主要 PE(Portable Executable)実行ファイルコードサイニングされたことを確認した。署名に使用されたデ ...

7

IIJ Technical WEEK 2010 セキュリティ動向2010(1) Web感染型マルウェアの動向

IIJ Technical WEEK 2010 セキュリティ動向2010(1) Web感染型マルウェアの動向

... ネット犯罪界で、過去数ヶ月よりも大規模に、マルウェアを拡散させるのにJava 脆弱性を利用するようになっています。G Dataセキュリティラボ調べにおいて 、 2010年2月以来、最も多いセキュリティ脅威PDF ファイル弱点を突いた攻 撃だったです、 2010 ...

42

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

... • 正しいURLを入力しても、フィッシングサイトへ移 動させるウイルスを使ったフィッシングも存在 • ウイルス対策ソフトを導入する • OSやウイルス対策ソフト、常にアップデートし 最新状態を保つ ...

38

講座 映像情報メディア関連のセキュリティ 第 4 回 図 1 マルウェアによるサイバー攻撃の可視化 ユーザのキーボード操作を記録 収集するキーロガー Keylogger などの多くは この感染形態を取っています 2.2 マルウェアの目的に着目した分類 2.3 マルウェアの機能に着目した分類 ダウンロ

講座 映像情報メディア関連のセキュリティ 第 4 回 図 1 マルウェアによるサイバー攻撃の可視化 ユーザのキーボード操作を記録 収集するキーロガー Keylogger などの多くは この感染形態を取っています 2.2 マルウェアの目的に着目した分類 2.3 マルウェアの機能に着目した分類 ダウンロ

... 1.マルウェア? サイバー攻撃日々高度化を続け,その攻撃対象一般 ユーザから企業,政府官公庁まで多岐にわたっています. サイバー攻撃 1990 年代前半まで愉快犯的なものや自 己顕示を目的としたもの多かったです,1990 年代後 ...

5

「2018年サイバー犯罪者のショッピングリスト」と「マルウェアの脅威水準の急激な上昇」

「2018年サイバー犯罪者のショッピングリスト」と「マルウェアの脅威水準の急激な上昇」

... RSA 1 月に発表した「2018 年サイバー犯罪者ショッピングリスト(盗まれた個人情報闇市場価格)」で 、クレジットカードサイトから盗まれた個人情報相場価格、 3 ドルから 5 ドルでした。クレジットカード犯罪 ...

7

Show all 10000 documents...

関連した話題