正規のWindowsツールを使って不正ファイルをダウンロード--情報盗取の新攻撃
外部マルウェアの標的システムへの導入を減らし、標的のマシン上で既に利用可能なソフトウェアを利用することで、攻撃者はより長い期間にわたって検知を回避し、正体を暴かれるリスクを最小化
2018.09.04 ZDNet Japan
オバマ前米大統領の画像を用いるランサムウェア
「Windows」ベースのこのマルウェアは、スパムキャンペーンやフィッシングキャンペーンを通じて拡散しており、最初に感染システムを走査し、ウイルス対策ソフトウェアに関連するプロセ
2018.09.04 ZDNet Japan
グーグル、サポート詐欺などにつながる不正広告対策に着手--1秒で100件以上
米Googleは現地時間8月31日、ウイルス感染やシステム障害など装い、サポートなどを提供すると称して費用などを窃取する詐欺的広告への対策に着手すると表明した。「誤解を招く不適切
2018.09.03 ZDNet Japan
WMIC を悪用して悪質なファイルをダウンロードする攻撃が出現
マルウェアの作成者が、WMIC など正規のツールを多数利用して、情報盗取型のマルウェアを拡散しています。これは、「現地調達型」の手口が依然として使われていることの裏付けです。続きを
2018.09.03 Symantec Connect
韓国を狙うサプライチェーン攻撃「Red Signature作戦」について解説
トレンドマイクロは、マルウェア解析を専門とするグループ「IssueMakersLab」と共同で、韓国の法人組織を標的とするサプライチェーン攻撃「Red Signature 作戦」に
2018.08.31 トレンドマイクロ セキュリティブログ
ルーターに感染し採掘コードを埋め込むマルウェアが流行、マンションの共有ルータへの感染が疑われる例も
最近ルーターなどのネットワーク機器を狙ったマルウェアが増加しているが(過去記事)、こういったマルウェアによって閲覧中のWebページ内に仮想通貨の採掘コードを埋め込まれるケースが報
2018.08.27 スラド
写真で見る、あやしいメールからのマルウェア感染と対策
ここ数年、実在の企業や人物になりすましたり、「請求書」などの件名を付けたりしたメールのリンク、あるいは添付ファイルを通じて、最終的にマルウェアに感染させられしまう攻撃が続いている
2018.08.24 ZDNet Japan
Android端末の「ADB接続」を介してマルウェア拡散する攻撃を確認
トレンドマイクロは8月22日、公式ブログで「Android端末のADBポートが『Mirai』の亜種『Satori』の拡散に利用されていることを確認」と題する記事を公開しました。
2018.08.23 トレンドマイクロ is702
Android 端末の ADB ポートが「Mirai」の亜種「Satori」の拡散に利用されていることを確認
開放されたポートを狙う攻撃は、多くの IoTデバイスにおいて現在進行中の課題となっています。特に TCP 5555番ポートは以前にも攻撃に利用されており、このポートを開放したまま出
2018.08.22 トレンドマイクロ セキュリティブログ
Microsoft、無害なファイルがマルウェアと誤検知されるのを避けるための対策を紹介
headless曰く、Windows Defender ATPによるファイルの誤検知を避けるため、ソフトウェア開発者側で実行可能な対策をMicrosoftが紹介している(Micro
2018.08.22 スラド