WannaCry拡散に悪用された攻撃ツール「Eternalblue」の分析結果、警察庁が発表
警察庁は5月25日、攻撃ツール「Eternalblue」を悪用した攻撃について、あらためて観測結果を発表し、注意を呼びかけました。警察庁が運用するインターネット定点観測システムへの
2017.05.29 トレンドマイクロ is702
「EternalRocks」、「WannaCry」同様にSMBの脆弱性を利用し、ワーム機能あり
2017年5月中旬、「EternalRocks(「TROJ_ETEROCK.A」として検出)」と呼ばれる新しいマルウェアが確認されました。このマルウェアは、ハッカー集団「Shado
2017.05.25 トレンドマイクロ セキュリティブログ
新型ワーム「EternalRocks」が発生--NSAの流出ツール7つを利用
「EternalRocks」と呼ばれる新たなマルウェアが、米国時間5月21日に確認された。同マルウェアは、「Shadow Brokers」を名乗るグループが4月にリークした米国家
2017.05.23 ZDNet Japan
「Wannacry」の初期侵入はバックドア経由--Malwarebytesが指摘
Wannacryは、感染先の端末のファイルを暗号化して身代金を要求するランサムウェアとしての特徴と、感染端末を起点にして感染先を広げるワームとしての特徴を持つことが知られている。
2017.05.22 ZDNet Japan
「Wannacry」の初期侵入はバックドア経由--Malwarebytesが指摘
Wannacryは、感染先の端末のファイルを暗号化して身代金を要求するランサムウェアとしての特徴と、感染端末を起点にして感染先を広げるワームとしての特徴を持つことが知られている。
2017.05.22 ZDNet Japan
WannaCryを徹底解析、「バックドア」「脆弱性攻撃」で2段構えの攻撃手法
トレンドマイクロは5月18日、公式ブログで「ランサムウェア『WannaCry/Wcry』のワーム活動を解析:侵入/拡散手法に迫る」と題する記事を公開しました。世界的な大規模拡散で話
2017.05.22 トレンドマイクロ is702
WindowsのSCFファイルをGoogle Chromeでダウンロードさせ、SMB認証情報を取得する攻撃
Windowsのシェルコマンドファイル(.scf、SCFファイル)とGoogle Chromeの組み合わせにより、SMB認証情報を取得する攻撃手法をセキュリティ企業のDefense
2017.05.21 スラド
Microsoft、Azureユーザー向けのWannaCrypt対策ガイダンスを公開
MicrosoftがAzureユーザーに対し、WannaCrypt対策ガイダンスを公開している(Microsoft Azureブログの記事、 The Registerの記事、 On
2017.05.20 スラド
WannaCryのフォレンジクス分析とキルスイッチ・ドメインを公開--チェック・ポイント
同社は、WannaCry が使用する複数の攻撃経路として以下を示した。 ・SMB(Microsoft Server Message Block)を利用した直接的な感染拡大 ・電
2017.05.19 ZDNet Japan
WannaCryのフォレンジクス分析とキルスイッチ・ドメインを公開--チェック・ポイント
同社は、WannaCry が使用する複数の攻撃経路として以下を示した。 ・SMB(Microsoft Server Message Block)を利用した直接的な感染拡大 ・電
2017.05.19 ZDNet Japan