SOHO 用ルータを狙う新しいエクスプロイトキット「Novidade EK」を確認
トレンドマイクロは、SOHO(小規模または自宅事務所)用ルータを狙う新しい脆弱性攻撃ツール(エクスプロイトキット、EK)「Novidade EK」を確認しました。Novidade
2018.12.19 トレンドマイクロ セキュリティブログ
Word文書のオンラインビデオに、不正なURLを隠ぺいする手口を解説
2018年10月下旬、セキュリティ企業「Cymulate」のセキュリティリサーチャは、Microsoft Officeのオンラインビデオの埋め込み機能を攻撃者に悪用された場合にマル
2018.12.18 トレンドマイクロ セキュリティブログ
サイバー犯罪集団「Lazarus」が中南米の金融機関を狙うサイバー銀行強盗を継続
サイバー犯罪集団「Lazarus」の下位集団「Bluenoroff」は、アジアおよび中南米の金融機関を攻撃してきた歴史があります。2018 年 11 月上旬には、Lazarus が
2018.12.12 トレンドマイクロ セキュリティブログ
10月も継続した「セクストーション」スパム、総被害額は1,000万円を突破か
日本では9月中旬に登場した「簡略版セクストーション」のスパムメールは、この10月にも攻撃が継続、拡大しました。前回記事では、9月中旬から9月末の12日間に少なくとも3万通が拡散し、
2018.11.21 トレンドマイクロ セキュリティブログ
日本のユーザを狙うスパムメール送信活動を確認、ステガノグラフィを利用し「BEBLOH」を拡散
トレンドマイクロは、2018 年 10 月 24 日、オンライン銀行詐欺ツール(バンキングトロジャン)「BEBLOH」を拡散する短時間のスパムメール送信活動を確認しました。検出され
2018.11.20 トレンドマイクロ セキュリティブログ
Docker コンテナの設定不備を悪用し仮想通貨発掘マルウェアを拡散する攻撃を確認
トレンドマイクロは、コンテナ型仮想環境を提供するソフトウェア「Docker Engine Community 版」における設定の不備を悪用し、仮想通貨発掘マルウェア(「Coinmi
2018.11.05 トレンドマイクロ セキュリティブログ
トレンドマイクロ、無断での個人情報収集について「必要なもの」と主張し批判を浴びる
トレンドマイクロがユーザーに周知せずに個人情報を収集していた問題を受け、AppleはApp Storeでの同社製アプリの配信を停止している。これに対し10月31日付けでトレンドマ
2018.11.02 スラド
Windows の正規機能 WMIC および CertUtil を利用しブラジルのユーザを狙うマルウェアを確認
Windows の 2 つの正規コマンドラインツール「WMIC(wmic.exe)」および「CertUtil(certutil.exe)」を悪用し、感染 PC に不正なファイルをダ
2018.10.25 トレンドマイクロ セキュリティブログ
Java Usage Tracker の脆弱性「CVE-2018-3211」を発見、Windows 環境で検証
トレンドマイクロは、Java の機能「Java Usage Tracker(JUT)」を利用することで、任意のファイル作成、攻撃者が指定したパラメータの注入、および上位権限の利用が
2018.10.19 トレンドマイクロ セキュリティブログ
乗っ取ったメールアカウントを利用し、既存スレッドへの返信で「URSNIF」を拡散するスパムメール送信活動を確認
通常、フィッシング攻撃では、本物に見える偽メールを利用し、添付した不正ファイルやテキストに埋め込んだ不正リンクを通してユーザの情報を窃取します。このような単純な手口を知っているユー
2018.10.12 トレンドマイクロ セキュリティブログ