乗っ取ったメールアカウントを利用し、既存スレッドへの返信で「URSNIF」を拡散するスパムメール送信活動を確認
通常、フィッシング攻撃では、本物に見える偽メールを利用し、添付した不正ファイルやテキストに埋め込んだ不正リンクを通してユーザの情報を窃取します。このような単純な手口を知っているユー
2018.10.12 トレンドマイクロ セキュリティブログ
VBScript エンジンのメモリ解放後使用脆弱性「CVE-2018-8373」を利用する新しい攻撃を確認
トレンドマイクロは、2018 年 9 月 18 日、本ブログで 8 月 29 日に解説したメモリ解放後使用(Use After Free、UAF)の脆弱性「CVE-2018-837
2018.10.03 トレンドマイクロ セキュリティブログ
ボットネットによる拡散機能を備えた暗号化型ランサムウェア「Viro」を確認
トレンドマイクロは、ランサムウェアによる攻撃が 2017 年には高止まりとなり、時間の経過と共にその手口や標的が多様化していくことを予測していました。2018 年前半にはランサムウ
2018.10.02 トレンドマイクロ セキュリティブログ
Windowsの「WaitList.dat」がメールの情報など保存?--専門家がリスク想定も
Skeggs氏は米ZDNetに対し、「ディスクにファイルのコピーがあり、Microsoft Search Indexerサービスがそのファイルのフォーマットに対応している限り、ユ
2018.09.20 ZDNet Japan
IQYファイルを利用するマルウェアスパム、日本のみを標的に 50 万通拡散
トレンドマイクロは2018年8月上旬、Internet Query (IQY) ファイルを不正利用するマルウェアスパムの増加を確認し、8月8日のブログ記事にて速報いたしました。また
2018.09.10 トレンドマイクロ セキュリティブログ
韓国を狙うサプライチェーン攻撃「Red Signature作戦」について解説
トレンドマイクロは、マルウェア解析を専門とするグループ「IssueMakersLab」と共同で、韓国の法人組織を標的とするサプライチェーン攻撃「Red Signature 作戦」に
2018.08.31 トレンドマイクロ セキュリティブログ
検出が困難になる標的型サイバー攻撃に必要な防御アプローチとは?
昨今の法人組織を取り巻くサイバー攻撃の脅威は深刻な状況となっており、情報漏えいなどの重大な被害につながる恐れがある標的型サイバー攻撃の手口は巧妙化を続けています。トレンドマイクロが
2018.08.15 トレンドマイクロ セキュリティブログ
企業のネットワーク狙う新種の仮想通貨採掘マルウェア「PowerGhost」
企業ネットワークを狙った新種の仮想通貨マイニング(採掘)マルウェア「PowerGhost」が発見された。「PowerShell」と「EternalBlue」を使い、世界各地で密か
2018.07.31 ZDNet Japan
公然と隠れながら増え続ける PowerShell の脅威
悪質な PowerShell による攻撃は、2017 年の下半期から 2018 年の上半期までで 661% も増加しました。2018 年第 1 四半期から第 2 四半期にかけても、
2018.07.19 Symantec Connect
EMET サポート終了 ? Windows Defender Exploitation Guard へ移行を
こんにちは、垣内ゆりかです。   2009 年にリリースされて以来、最先端の攻撃緩和を追加する無償のツールとして、多くのユーザーに利用されてきた脆弱性緩和ツール Enha
2018.07.19 マイクロソフト セキュリティチーム