• 検索結果がありません。

未知のマルウェア感染における

物理マシンを採用したマルウェア動的解析環境における仮想マシンと同等の復旧速度の実現 Computer Security Symposium October 2017 阿曽村一郎 武田康博 株式会社みずほフィナンシャルグループ 東京都千代田区大手町

物理マシンを採用したマルウェア動的解析環境における仮想マシンと同等の復旧速度の実現 Computer Security Symposium October 2017 阿曽村一郎 武田康博 株式会社みずほフィナンシャルグループ 東京都千代田区大手町

... を未然に防ぐためにも,組織メールサーバ等に到着する マルウェアや,新しいマルウェア特性を迅速に解明し, 可能であれば事前対策を講じることが重要となる.また, 万が一組織内でマルウェアによる被害が発生した場合にも, ...

6

マルウェアURSNIFによる漏えい情報を特定せよ ~感染後暗号通信の解読~

マルウェアURSNIFによる漏えい情報を特定せよ ~感染後暗号通信の解読~

... • 鍵は使い回し 鍵ライフサイクル(2) 暗号鍵 補足説明 0WADGyh7SUCs1i2V 2016年~2017年2月頃に国内で配布されたURSNIFが使用 s4Sc9mDb35Ayj8oO 2016年~2017年に国内で配布されたURSNIFが使用 ...

42

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

... Copyright © 2004-2017 Macnica Networks Corp. All Rights Reserved. ④Kill Switchが用意されている Kill Switchとは、活動を停止させるために設けられているスイッチことを指します。今回ケースで は、WannaCry活動を停止することができるURLことを指しています。 ...

8

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

... FKEY VPN:FKEY VPN は FKEY セキュアパッケージに含まれる製品 1 つです。FKEY VPN を使用するこ とによって、ユーザーによる設定不要で VPN による接続が可能になります。出荷時に設定済み VPN 装置を 社内に設置して、提供元から配布された設定ファイルを FKEY SConnect に書き込むことで社内デスクトップ ...

5

マルウェアレポート 2018年8月度版

マルウェアレポート 2018年8月度版

... OS アップデートを行い、脆弱性を解消してください。 3. ソフトウェアアップデートを行い、セキュリティパッチを適用する ウイルス多くが狙う「脆弱性」は、Java、Adobe Flash Player、Adobe Reader などアプリケーションにも 含まれています。 ...

16

マルウェアレポート 2018年11月度版

マルウェアレポート 2018年11月度版

... Boaxxe 感染端末ユーザーが、ブラウザー上で検索エンジンを用いた任意検索をすると(図①)、通常通 り検索結果が表示されます(図②)。この時、その結果1つをクリックしても、ユーザーが希望するサイトに はアクセスできません。バックグラウンド上では、偽検索結果が用意されており、ユーザーがどの検索結果をクリッ ...

17

マルウェアレポート 2018年3月度版

マルウェアレポート 2018年3月度版

... 7 ウェアをダウンロード・実行します。そして最終的に、バンキングマルウェア「Win32/Spy.Ursnif」に感染します。 「Win32/Spy.Ursnif」は以下ような様々な情報を窃取することを確認しています。 ...

16

マルウェアレポート 2018年5月度版

マルウェアレポート 2018年5月度版

... ランサムウェア感染端末を一覧表示するダッシュボード画面(サンプル) 以上ように Ransomware as a Service(RaaS)は、プログラミングなど特別な知識を必要とせず、比較 的簡単に利用できることから、サイバー犯罪者にとって非常に魅力的なサービスです。 今回ご紹介したような RaaS サイトは、ダークウェブ上に複数存在しており、頻繁に機能追加が行われているサ ...

16

高度アンチマルウェア防御ソリューション (Cisco AMP) カタログ

高度アンチマルウェア防御ソリューション (Cisco AMP) カタログ

... McAfee VirusScan Enterprise 8.8 / Microsoft Security Essentials 4.1 / Symantec Endpoint Protection 12.1 / Trend Micro ウイルスバスター コーポレートエディション 10.6 ※ 最新対応バージョンについては、販売店または下記までご連絡ください。 ...

6

マルウェアレポート 2018年4月度版

マルウェアレポート 2018年4月度版

... Player 脆弱性を悪用しランサムウェアに感染させる攻撃 Adobe Flash Player 脆弱性(CVE-2018-4878)を悪用した攻撃が続いています。 脆弱性を悪用する コードを含む Microsoft Office ファイルを添付したメール経由拡散 他に、Web サイト経由拡散が確認 されています。 ...

14

マルウェアレポート 2018年2月度版

マルウェアレポート 2018年2月度版

... 5. 脅威が存在することを知る 「知らない人」よりも「知っている人」方がウイルスに感染するリスクは低いと考えられます。ウイルスという脅威に 触れてしまう前に「疑う」ことができるからです。 弊社を始め、各企業・団体からセキュリティに関する情報が発信されています。このような情報に目を向け、「あら かじめ脅威を知っておく」ことも重要です。 ...

11

FOCUS IN-DEPTH - URSNIF ANALYSIS アースニフ ステガノグラフィーで金融圏を攻撃 金融情報を奪取するマルウェアのアースニフ (Ursnif) が再び活動を再開した アースニフは金融圏で最も頻繁に発見されるマルウェアの一つであり 初期は北米 ヨーロッパ オーストラリアなど

FOCUS IN-DEPTH - URSNIF ANALYSIS アースニフ ステガノグラフィーで金融圏を攻撃 金融情報を奪取するマルウェアのアースニフ (Ursnif) が再び活動を再開した アースニフは金融圏で最も頻繁に発見されるマルウェアの一つであり 初期は北米 ヨーロッパ オーストラリアなど

... い。しかしアースニフ外、様々なマルウェアが活動しているだけにセキュリティ守則を遵守しながら感染可能性を最小限に抑えることが大事だ。 マルウェア攻撃者がスパムメールを悪用するケースが多いため、差出人不明メールは確認せずに即削除するが望ましい。加えてメール添付ファイ ...

7

「2018年サイバー犯罪者のショッピングリスト」と「マルウェアの脅威水準の急激な上昇」

「2018年サイバー犯罪者のショッピングリスト」と「マルウェアの脅威水準の急激な上昇」

... Man-in-the-Browser 略。感染した PC からオンラインバンキングサイトへログインや振り込み手続きを検知、セッションをハイ ジャックして、ミュール(本ページ下段参照)口座に預金を振り込むオンライン詐欺手法。ブラウザー設定ファイルを変更して不正な コードを実行させることから、この名がついた。 Nonpolite ...

7

機械語命令列の類似性に基づく自動マルウェア分類システム

機械語命令列の類似性に基づく自動マルウェア分類システム

... • 命名することより,検知・駆除することが重要なんでしょうけど. • マルウェア全容を解明し(続け)たい! –まずは,収集したマルウェア傾向(流行り廃り)を掴む. –できれば, ...

26

統計的手法を用いたマルウェア判定の実験結果 田中恭之 1, 2,a) 有川隼 1 畑田充弘 1 Computer Security Symposium October 2014 概要 : マルウェアが爆発的に増加する中でシグネチャによらない軽量なマルウェア判定方法が望まれている

統計的手法を用いたマルウェア判定の実験結果 田中恭之 1, 2,a) 有川隼 1 畑田充弘 1 Computer Security Symposium October 2014 概要 : マルウェアが爆発的に増加する中でシグネチャによらない軽量なマルウェア判定方法が望まれている

... 5.5 判別分析へ適用 判別分析は,事前に与えられたデータが,どのグループ に属していると予めわかっている場合,未知データが属 するグループを推定する手法である[11].ロジスティック 回帰分析が出力として確率値を取るに対し,判別分析で はどのグループか等固定値が出力されることから,単純 に分類したい場合に適している.判別分析には,①線形判 ...

6

仙台 CTF2018 セキュリティ技術勉強会 マルウェア感染対応基礎編 ウイルス検知アラートとタイムライン解析から感染経緯を読み解く方法 平成 30 年 9 月 8 日 仙台 CTF 推進プロジェクト Copyright (C) 2018 Sendai CTF. All Rights Reserve

仙台 CTF2018 セキュリティ技術勉強会 マルウェア感染対応基礎編 ウイルス検知アラートとタイムライン解析から感染経緯を読み解く方法 平成 30 年 9 月 8 日 仙台 CTF 推進プロジェクト Copyright (C) 2018 Sendai CTF. All Rights Reserve

... Entry],2,OS:/var/samba/public/Lab02/Users/user01/AppData/Local/Microsoft/Windows/Temporary Internet Files/Low/Content.IE5/index.dat,-,-,msiecf,cache_directory_index: 2; cache_directory_name: 1PG2JDV9; cached_filename: ...

110

Android.Bankun と Simplelocker (シンプルロッカー1)を集中分析 モバイルマルウェアの収益モデルとは 最近配布されているマルウェアのほとんどは金銭的利益を目的に作成され モバイルマルウェアも例外ではない モバイルマルウェ アは小額決済を狙う chest チェスト 金融情報

Android.Bankun と Simplelocker (シンプルロッカー1)を集中分析 モバイルマルウェアの収益モデルとは 最近配布されているマルウェアのほとんどは金銭的利益を目的に作成され モバイルマルウェアも例外ではない モバイルマルウェ アは小額決済を狙う chest チェスト 金融情報

... Android.Bankun と Simplelocker (シンプルロッカー 1 )を集中分析 モバイルマルウェア収益モデルとは 最近配布されているマルウェアほとんどは金銭的利益を目的に作成され、モバイルマルウェアも例外ではない。モバイルマルウェ ...

10

ブラジルの決済サービスBoletのマルウェア、C&Cサーバー1台に約1,500万円もの不正送金記録

ブラジルの決済サービスBoletのマルウェア、C&Cサーバー1台に約1,500万円もの不正送金記録

... Bolet マルウェア、 C&C サーバー1 台に約 1,500 万円も不正送金記録 Monthly AFCC NEWS:2014 年 11 月号 ...視を開始し、ホスティング事業者と協力してフィッシングサイトを閉鎖します。FraudAction 中核で ある AFCC ( Anti-Fraud Command Center: ...

10

1007  ステルスデバッガを利用したマルウェア解析手法の提案

1007  ステルスデバッガを利用したマルウェア解析手法の提案

...  未知手法により検知される可能性がある  仮想マシンすべてをソフトウェアで記述しているため、理論上は検知され ない仮想マシン環境が作れるはず?  OEP ジャンプ箇所検出有効性(他パッカーでは?) ...

26

マルウェアレポート 2017年9月度版

マルウェアレポート 2017年9月度版

... マイニングマルウェアは、感染 PC ハードウェアリソース(CPU や GPU)を使って、仮想通貨をマイニング(採 掘)します。攻撃者は、採掘された仮想通貨を自身ウォレット(仮想通貨保管場所)に送付し、それを 受け取ることで収益を得ます。 9 月に検出されたマイニングマルウェアをファイル形式別に比較すると、 ...

13

Show all 10000 documents...

関連した話題