Windowsインストーラを悪用し不正コードを実行する手法を解説
Windowsインストーラは、プログラムをインストールするために、「Microsoft Software Installation(MSI)」パッケージファイルを使用します。各パッ
2019.05.22 トレンドマイクロ セキュリティブログ
ランサムウェア「Dharma」、不正活動を隠ぺいするために正規ソフトウェアを利用
暗号化型ランサムウェア「Dharma」は2016年に登場していますが、世界中のユーザや法人を標的にしてその被害を拡大させ続けています。有名な攻撃として、2018年11月に「Dhar
2019.05.20 トレンドマイクロ セキュリティブログ
Stack Overflowがセキュリティ侵害を公表
調査内容が発表されたことで、2週間前に同社のサーバー上で何が起きたのかがある程度明らかになった。Stack Overflowは16日、非常に短いメッセージを投稿して、同社の本番シ
2019.05.20 ZDNet Japan
ハッキング集団、米大手アンチウィルス企業3社からソースコードなどを入手したと主張
モスクワ在住者が運営するとも伝えられるハッキング集団「Fxmsp」が米国の大手アンチウィルス企業3社のシステムに侵入し、ソースコードなどを入手したと主張しているそうだ(AdvInt
2019.05.12 スラド
C/C++ランタイムライブラリを改ざんするサプライチェーン攻撃について解説
過去数年間、主要なソフトウェアやサーバコンポーネントはセキュリティ業界において必要不可欠であり重要なものとして認識されています。しかしながら、これらはサイバー犯罪者によってセキュリ
2019.05.10 トレンドマイクロ セキュリティブログ
ラテラルムーブメントとは
ラテラルムーブメントとは、サイバー攻撃における攻撃活動の一つ。「Lateral」(横方向への)「Movement」(移動)とは文字通り、マルウェアが企業や組織のネットワークへ不正侵
2019.05.09 日立 情報セキュリティブログ
正規ブラウザ拡張機能を利用するフィッシング攻撃を確認
フィッシングは、その有効性からサイバー犯罪における定番の手口となっています。フィッシング攻撃の基本的な仕組みは単純なもので、正規を装ったメールやWebサイトを利用し、疑いを持たない
2019.05.08 トレンドマイクロ セキュリティブログ
「EternalBlue」を含む複数の手法で拡散する仮想通貨発掘マルウェアを日本でも確認
トレンドマイクロは、可能な限り多くのPCとサーバに仮想通貨発掘ツールを送り込むために複数の拡散手法を使用するマルウェアが実際にアジアを中心に拡散していることを確認しました。このマル
2019.05.07 トレンドマイクロ セキュリティブログ
Apple曰く、ペアレンタルコントロールアプリの削除理由は「MDMと呼ばれる高度に侵入する技術」の使用
Appleは4月28日、サードパーティーのペアレンタルコントロールアプリに対するApp Storeでの扱いが批判を受けている問題について声明を公開した(SlashGearの記事、
2019.05.02 スラド
身代金要求に被害組織名を記載、標的型攻撃にランサムウェアを利用か?
2018年において、ランサムウェアによる攻撃は減少傾向にありましたが、最近は再び元の勢いを取り戻しつつあるようです。しかしながら、今回確認されたランサムウェア攻撃は以前のようなばら
2019.04.26 トレンドマイクロ セキュリティブログ