トレンドマイクロ社のルートキット対策ドライバに入力値検証不備の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2020.08.05 JVN
トレンドマイクロ製品のドライバーでWindowsの「ドライバーの検証ツール」実行の有無をチェックするコードが見つかる
headless曰く、 複数のトレンドマイクロ製品が共通して使用するドライバーで、Windowsの「ドライバーの検証ツール」が実行されているかどうかチェックするコードが見つかった
2020.05.26 スラド
「ファイルレス」と「ルートキット」を利用するダウンローダ「Purple Fox」の検出回避手法
脆弱性攻撃ツール(エクスプロイトキット、EK)の活動は、数百万もの活動が検出された最盛期当時に比べて相当の減少傾向にあります。しかし、2019年前半には「Greenflash Su
2019.09.27 トレンドマイクロ セキュリティブログ
第三者環境モニタリング?偽のメールで遠隔操作ツールに誘導
トレンドマイクロは9月9日、公式ブログで「遠隔操作ツール『Gh0stCringe』が人気コミュニケーションアプリを偽装したメールで拡散」と題する記事を公開しました。人気コミュニケー
2019.09.10 トレンドマイクロ is702
遠隔操作ツール「Gh0stCringe」が人気コミュニケーションアプリを偽装したメールで拡散
人気の企業やサービスからの連絡メールを偽装して受信者を騙し、不正サイトへ誘導する攻撃は継続してその手口を変化させています。トレンドマイクロでは、人気コミュニケーションアプリの運営会
2019.09.09 トレンドマイクロ セキュリティブログ
「CVE-2019-3396」の利用を再び確認、ルートキットと仮想通貨発掘マルウェアを拡散
ソフトウェア開発企業「Atlassian」は、2019年3月、広く利用されているコラボレーションソフトウェア「Confluence」の2つの脆弱性に関するセキュリティ勧告を公開しま
2019.05.27 トレンドマイクロ セキュリティブログ
「KORKERDS」をコピーしたLinux向け仮想通貨発掘マルウェアを確認、その他のマルウェアやプロセスを停止しリソースを占有
トレンドマイクロは、ハニーポットのログを定期的にチェックする中で、不正なドメインから仮想通貨発掘ツール(コインマイナー)のバイナリファイルをダウンロードする興味深いスクリプトを確認
2019.02.12 トレンドマイクロ セキュリティブログ
Linux を狙う仮想通貨発掘マルウェアを確認、ルートキットを利用し活動を隠ぺい
仮想通貨人気が続く中、サイバー犯罪者はさまざまな仮想通貨発掘マルウェアを開発し、継続的に微調整を加えながら攻撃に利用しています。事実、トレンドマイクロは、広範なプラットフォームおよ
2018.11.27 トレンドマイクロ セキュリティブログ
米サイバー軍、民間企業とマルウェアサンプルを共有へ
taraiok曰く、オンライン脅威の予防や検出、そして対応などに対し、米軍の役割はますます重要となってきている。米サイバー軍司令部(USCYBERCOM)は、オンライン脅威への対応
2018.11.14 スラド
フライトシミュレーターのアドオンにマルウェア、開発元は海賊版対策だと説明
headless曰く、フライトシミュレーター「Prepar3d」用のサードパーティ製アドオンにマルウェアが含まれていることが判明したのだが、その後奇妙な展開になっている(Torre
2018.02.22 スラド