Weekly Report: STAMP 向けモデリングツール STAMP Workbench のインストーラに DLL 読み込みに関する脆弱性
【1】マルウエア Emotet の感染に関する注意喚起 情報源 JPCERT/CCマルウエア Emotet の感染に関する注意喚起 https://www.jpcert.or.
2019.12.04 JPCERT/CC注意喚起
「Lazarus」との関連が推測されるMacOS向けバックドアを解析
MacOSに対するサイバー犯罪者の関心が高まり続け、さまざまなマルウェアが作成される中、この人気OS(オペレーティングシステム)のユーザを狙う脅威が増加しています。トレンドマイクロ
2019.12.03 トレンドマイクロ セキュリティブログ
新しい検出回避機能を備えたAndroid向けアドウェアがGoogle Playから拡散
トレンドマイクロは、Android向けの正規アプリマーケットである「Google Play」上で新たに、ゲームアプリやカメラアプリを偽装した49個の不正アプリを確認しました。これら
2019.11.27 トレンドマイクロ セキュリティブログ
Windowsのリモートデスクトップの脆弱性「BlueKeep」を悪用した攻撃に注意
トレンドマイクロは11月25日、公式ブログで「『BlueKeep』脆弱性を利用する攻撃・続報」と題する記事を公開しました。 BlueKeepは、Windowsのリモートデスクトッ
2019.11.26 トレンドマイクロ is702
STAMP 向けモデリングツール STAMP Workbench のインストーラにおける DLL 読み込みに関する脆弱性
実行形式インストーラを使用しない 当該製品を新規にインストールする場合は、Zip 版を展開する形で行ってください。 開発者によると、STAMP Workbench の実行形式インス
2019.11.26 JVN
macOS向けの「取引アプリ」に偽装し個人情報を窃取するマルウェアに注意喚起
トレンドマイクロ社は、11月18日、macOSを標的に、「Stockfolio」という取引アプリを偽装したマルウェアの攻撃について注意喚起した。 「Stockfolio」は株式や
2019.11.25 日立 情報セキュリティブログ
「BlueKeep」脆弱性を利用する攻撃・続報
11月12日の本ブログ記事にて、脆弱性「CVE-2019-0708」(通称「BlueKeep」)を利用する攻撃が初確認されたことについて述べました。本記事ではその続報をまとめます。
2019.11.25 トレンドマイクロ セキュリティブログ
年末年始の長期休暇に向けて、動画配信サービスに偽装したフィッシング詐欺に注意
年末年始など、長期休暇はゆっくり映画などの動画を楽しまれる方も多いかと思います。動画配信サービスは手軽に利用できるネットサービスとして利用者に親しまれている一方、サイバー犯罪者にと
2019.11.21 トレンドマイクロ is702
Mac向け偽アプリを確認、正規の株式取引アプリに偽装し利用者の情報を窃取
トレンドマイクロは11月18日、公式ブログで「macOSを狙うマルウェア:取引アプリに偽装し個人情報を窃取」と題する記事を公開しました。macOS向けの株式取引ソフト「Stockf
2019.11.19 トレンドマイクロ is702
標的型攻撃手法解説:「APT33」によるC&C追跡困難化
標的型攻撃では、攻撃者ごとに特徴的な攻撃手法を使用するものと考えられており、標的型攻撃の攻撃手法を分析する上で重要な要素となっています。本記事ではトレンドマイクロが確認した標的型攻
2019.11.19 トレンドマイクロ セキュリティブログ