4月に修正済みのMicrosoft Officeの脆弱性を狙った攻撃が続く
4月に修正されたMicrosoft Office/ワードパッドの脆弱性(CVE-2017-0199)は、その後もスピア型攻撃で使われ続けており、新たな攻撃手法も発見されているようだ
2017.08.20 スラド
Windows Defender ATP でステルス性の高いクロスプロセス インジェクション手法を検出する: プロセス ハロウイングと AtomBombing
本記事は、Microsoft Malware Protection Center のブログ “Detecting stealthier cross-process injectio
2017.08.16 マイクロソフト セキュリティチーム
PC内にファイルを作らないより高度なサイバー攻撃「JS_POWMET」が登場
トレンドマイクロは8月14日、公式ブログで「より高度な『ファイルレス活動』を実現した一連のマルウェアを確認」と題する記事を公開しました。攻撃先のPCにマルウェア(ウイルス)自体のフ
2017.08.15 トレンドマイクロ is702
ほぼ完全なファイルレスマルウェア--トレンドマイクロが確認
トレンドマイクロは8月14日、マルウェア「JS_POWMET」の解析結果を公表し、ほぼ完全な「ファイルレスマルウェア」を結論付けた。ファイルスキャンでは検知されないことから、密か
2017.08.14 ZDNet Japan
より高度な「ファイルレス活動」を実現した一連のマルウェアを確認
サイバー犯罪者は、自身の攻撃を悟られないためになるべく痕跡を残さない攻撃手法を利用します。今回、トレンドマイクロは、マルウェア「JS_POWMET(パウメット)」(「JS_POWM
2017.08.14 トレンドマイクロ セキュリティブログ
「Trickbot」マルウェアが「WannaCry」の手法を模倣、悪質化
そのマルウェアとは、認証情報を盗み出す「Trickbot」のことだ。Trickbotは2016年から、金融機関を攻撃しており、先頃、英国と米国の多くの銀行を標的リストに追加した。
2017.07.31 ZDNet Japan
「ChChes」を操る標的型サイバー攻撃集団「ChessMaster」による諜報活動の手口
標的型サイバー攻撃では、巧妙なソーシャルエンジニアリングの利用、情報収集、脆弱性の利用、ネットワーク内での情報探索のように、目的に応じてさまざまな手法が利用されます。チェスのプレイ
2017.07.28 トレンドマイクロ セキュリティブログ
PowerPointを使ってウイルスを送り込む攻撃を確認
トレンドマイクロは6月19日、公式ブログで「マウスオーバとマクロを利用、PowerPoint文書閲覧時に感染させる攻撃手法に注意」と題する記事を公開しました。 それによると、Po
2017.06.20 トレンドマイクロ is702
マウスオーバとマクロを利用、PowerPoint文書閲覧時に感染させる攻撃手法に注意
マウスオーバとマクロを利用、PowerPoint文書閲覧時に感染させる攻撃手法に注意 多くのマルウェアが昨今、自身の攻撃に比較的新しい手法を取り入れている一方で、侵入方法は従来の手
2017.06.19 トレンドマイクロ セキュリティブログ
「PowerPoint」のハイパーリンクを使うマルウェア登場、マウスオーバーのみで感染
サイバー犯罪者は、被害者のマシンにマルウェアをインストールさせるための新たな手法をテストしている。今回発見されたマルウェアキャンペーンでは、「PowerPoint」のスライド上に
2017.06.13 ZDNet Japan