Windows Defender ATP でステルス性の高いクロスプロセス インジェクション手法を検出する: プロセス ハロウイングと AtomBombing
本記事は、Microsoft Malware Protection Center のブログ “Detecting stealthier cross-process injectio
2017.08.16 マイクロソフト セキュリティチーム
注文を装うメールにご注意--「PowerPoint」悪用する新マルウェアが出現
だが、この添付ファイルを開いても、メールを受け取った人に役立つ情報は何もない。悪質なPowerPointファイルが含まれているこのファイルを開くと、「CVE-2017-8570」
2017.08.15 ZDNet Japan
ランサムウェア「CERBER」に新たな機能追加。ビットコインを窃取
ランサムウェア「CERBER」に新たな機能追加。ビットコインを窃取 暗号化型ランサムウェア「CERBER」は、次々と新しい機能を追加しているランサムウェアファミリとして知られていま
2017.08.09 トレンドマイクロ セキュリティブログ
バンキングトロイの「DreamBot」、仮想通貨も標的に
バンキングトロイは、利用者が特定のウェブサイトにアクセスする際、利用者とサーバとの通信に割り込み、ウェブインジェクションと呼ばれる手法を使って偽のページ画面を表示する。利用者がこ
2017.08.07 ZDNet Japan
?ランサムウェア「Cerber」がまた凶悪化--Bitcoinウォレットも狙う
さらに悪いことに、Cerberは非常に強力な暗号を使用する。Cerberは絶えず進化しているので、最新バージョンに対して有効な暗号解読ツールは存在しない。  Cerberの首謀
2017.08.07 ZDNet Japan
新たに「ビットコイン」を狙う「URSNIF」を国内で確認
新たに仮想通貨取引所を狙う「URSNIF」を国内で確認 「ビットコイン(BTC)」の分裂騒動などで注目が集まる仮想通貨ですが、サイバー犯罪者もその存在に注目しているようです。国内ネ
2017.08.04 トレンドマイクロ セキュリティブログ
HTML ファイルを利用したビジネスメール詐欺(BEC)
従来の「Business Email Compromise(ビジネスメール詐欺、BEC)」では、標的 PC からアカウント情報を窃取するために、実行ファイル形式のキーロガーが使われ
2017.07.31 トレンドマイクロ セキュリティブログ
「ChChes」を操る標的型サイバー攻撃集団「ChessMaster」による諜報活動の手口
標的型サイバー攻撃では、巧妙なソーシャルエンジニアリングの利用、情報収集、脆弱性の利用、ネットワーク内での情報探索のように、目的に応じてさまざまな手法が利用されます。チェスのプレイ
2017.07.28 トレンドマイクロ セキュリティブログ
Mac OS Xを狙う銀行詐欺ツールを確認、「エメンタル作戦」に関連
Mac OS X を狙ったオンライン銀行詐欺ツール「OSX_DOK(ドック)」(「OSX_DOK.C」として検出)が確認されました。OSX_DOK.C は、電子証明書の偽造やセキュ
2017.07.18 トレンドマイクロ セキュリティブログ
脆弱性を突くより人間をだます方が簡単で効果的:プルーフポイント調査
「BEC攻撃は、オンラインバンキングを狙うトロイの木馬に感染させる攻撃をしのぐ勢いを見せている。攻撃者は、信頼されたブランドに偽装したり、紛らわしいアプリケーションを使用したりす
2017.07.13 ZDNet Japan