「ファイルレス活動」を備えた仮想通貨発掘マルウェア「COINMINER」を確認、「EternalBlue」を利用して感染
トレンドマイクロは、2017 年 7 月、ファイルを利用せずに感染する新しい仮想通貨発掘マルウェア(「TROJ64_COINMINER.QO(コインマイナー)」として検出)を確認し
2017.08.28 トレンドマイクロ セキュリティブログ
米政府機関をターゲットにしたCIAのハッキングツール「ExpressLane」
WikiLeaksは24日、米中央情報局(CIA)が他の米政府機関に対して使用していたという「ExpressLane」をVault 7プロジェクトで公開した(Vault 7 &md
2017.08.26 スラド
韓国で確認されたサイバー攻撃「OnionDog 作戦」を綿密調査
本記事では、比較的小規模の標的型サイバー攻撃「OnionDog(オニオンドッグ)作戦」について解説します。この攻撃キャンペーンは、韓国の電力および輸送業界の重要人物を標的として3
2017.08.17 トレンドマイクロ セキュリティブログ
新・緊急時報告データ入力プログラムのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 また、「新・緊急時報告データ入力用プログラム」を新規インストールする際は、ZI
2017.08.17 JVN
新・石油輸入調査報告データ入力プログラムのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 また、「新・石油輸入調査報告データ入力プログラム」を新規インストールする際は、
2017.08.17 JVN
新・基幹統計報告データ入力用プログラムのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 また、「新・基幹統計報告データ入力用プログラム」を新規インストールする際は、Z
2017.08.17 JVN
Windows Defender ATP でステルス性の高いクロスプロセス インジェクション手法を検出する: プロセス ハロウイングと AtomBombing
本記事は、Microsoft Malware Protection Center のブログ “Detecting stealthier cross-process injectio
2017.08.16 マイクロソフト セキュリティチーム
NSA、Windowsのクラッシュレポートも傍受していた?
あるAnonymous Coward曰く、NSAがWindowsのクラッシュレポートを傍受しているという噂があるようだ。元記事によれば、NSAのコンピュータ・システム「XKeysc
2017.08.11 スラド
Microsoft Windows のショートカットファイルで指定されたコードが自動的に実行される脆弱性
Microsoft Windows には、コントロールパネルにおけるショートカットファイルのアイコンの取得に問題があります。攻撃者は細工したショートカットファイルを使って不正な D
2017.08.04 JVN
音声や動画を窃取する Android 端末向けバッグドア型不正アプリ「GhostCtrl」
2017 年 6 月にイスラエルの病院への攻撃が確認された「RETADUP(レタダップ)」は、ワーム活動で拡散し、バックドア活動によって情報を窃取するマルウェアです。Windows
2017.07.25 トレンドマイクロ セキュリティブログ