ASUSのアップデートツールからマルウェア配信、世界で多数のPCに影響か--カスペルスキー
研究者はこの攻撃を1月に発見した。ハッカーは「ASUS Live Update Utility」を乗っ取って、マルウェアをひそかにデバイスにインストールしていた。この問題を最初に
2019.03.26 ZDNet Japan
「Powload」の手口の変化:ファイルレスな活動からステガノグラフィまで
「Powload」はPowerShellを利用するマクロ型のダウンローダです。多くの場合、不正なマクロを含むOfficeの文書ファイルとしてメールに添付され、被害者のPCに感染しま
2019.03.19 トレンドマイクロ セキュリティブログ
圧縮・解凍ソフト「WinRAR」の脆弱性、さまざまな攻撃キャンペーンで悪用
これまでに複数の攻撃キャンペーンが確認されており、サイバー犯罪グループが、そしておそらくは国家の支援を受けたハッカーらも、WinRARのこの脆弱性を突いて、ユーザーのデバイスにマ
2019.03.18 ZDNet Japan
米国、ドイツに対し5G通信網でファーウェイを採用するなら機密情報の共有を制限すると警告
あるAnonymous Coward曰く、中国の通信機器メーカー大手ファーウェイ(華為技術、Huawei)に対しては、その製品にバックドアが設置されている疑いがあるとして米国やロシ
2019.03.16 スラド
拡大する正規ツールによる隠蔽手口、マルウェアによる「Slack」の悪用を初確認
トレンドマイクロは、2019年2月下旬、新しいバックドア型マルウェア「SLUB」を送り込み感染PCから情報を窃取する攻撃を確認しました。この攻撃は、改ざんしたWebサイトに攻撃コー
2019.03.14 トレンドマイクロ セキュリティブログ
米国家安全保障局、リバースエンジニアリングツール「Ghidra」を予告通り公開
米国家安全保障局(NSA)が5日、リバースエンジニアリングツール「Ghidra」を公開した(特設サイト、 NSAの紹介ページ、 RSA Confereneのセッション紹介、 The
2019.03.10 スラド
マカフィーが「マカフィー モバイル脅威レポート 2019」を発表
マカフィー社は2月26日、「マカフィー モバイル脅威レポート 2019」を発表した。これによると、「McAfee Global Threat Intelligence」(McAfe
2019.03.05 日立 情報セキュリティブログ
遠隔からのコード実行が可能になる「Drupal」の脆弱性「CVE-2019-6340」について解説
コンテンツ・マネジメント・システム「Drupal」は、2019年2月20日、認証無しに遠隔からのコード実行(Remote Code Execution、RCE)が可能になるDrup
2019.03.04 トレンドマイクロ セキュリティブログ
クラッキングツール「Adobe Zii」に偽装したmacOS向けマルウェアを解析:クレジットカード情報を窃取し、仮想通貨を発掘
海賊版ソフトウェアに偽装したマルウェアの拡散は、オペレーティングシステム(OS)の種類を問わずよく利用されている手法です。一般的に比較的安全だと考えられているmacOSも例外ではあ
2019.02.07 トレンドマイクロ セキュリティブログ
Linuxサーバ狙うトロイの木馬「SpeakUp」見つかる、中国などで被害--研究者報告
Linuxシステムで実行可能な新しいバックドア型トロイの木馬が、ハッカーによって開発されている。「SpeakUp」という名前のこのマルウェアは現在、主に中国にあるLinuxサーバ
2019.02.05 ZDNet Japan