WindowsのSCFファイルをGoogle Chromeでダウンロードさせ、SMB認証情報を取得する攻撃
Windowsのシェルコマンドファイル(.scf、SCFファイル)とGoogle Chromeの組み合わせにより、SMB認証情報を取得する攻撃手法をセキュリティ企業のDefense
2017.05.21 スラド
Microsoft、Azureユーザー向けのWannaCrypt対策ガイダンスを公開
MicrosoftがAzureユーザーに対し、WannaCrypt対策ガイダンスを公開している(Microsoft Azureブログの記事、 The Registerの記事、 On
2017.05.20 スラド
WannaCryのフォレンジクス分析とキルスイッチ・ドメインを公開--チェック・ポイント
同社は、WannaCry が使用する複数の攻撃経路として以下を示した。 ・SMB(Microsoft Server Message Block)を利用した直接的な感染拡大 ・電
2017.05.19 ZDNet Japan
WannaCryのフォレンジクス分析とキルスイッチ・ドメインを公開--チェック・ポイント
同社は、WannaCry が使用する複数の攻撃経路として以下を示した。 ・SMB(Microsoft Server Message Block)を利用した直接的な感染拡大 ・電
2017.05.19 ZDNet Japan
ランサムウェア「Wannacry」感染の恐れがあるWindow端末、国内に数万台が存在
トレンドマイクロは5月18日、ランサムウェア「Wannacry」(別名:WannaCrypt、WannaCryptor、Wcryなど)に感染する恐れのあるWindows端末が世界
2017.05.18 ZDNet Japan
ランサムウェア「Wannacry」感染の恐れがあるWindow端末、国内に数万台が存在
トレンドマイクロは5月18日、ランサムウェア「Wannacry」(別名:WannaCrypt、WannaCryptor、Wcryなど)に感染する恐れのあるWindows端末が世界
2017.05.18 ZDNet Japan
ランサムウェア「UIWIX」など「WannaCry/Wcry」の模倣犯が連続して出現
ランサムウェア「UIWIX」など「WannaCry/Wcry」の模倣犯が連続して出現 2017年5月12日夜(日本時間)から世界各地で急速に感染拡大した暗号化型ランサムウェ
2017.05.18 トレンドマイクロ セキュリティブログ
NSA流出の攻撃手法を使う仮想通貨マルウェア--日本の感染先で採掘か
米ProofpointやCybereasonは、ハッカー集団「Shadow Brokers」が流出させた米国家安全保障局(NSA)のハッキング手法で感染する新たなマルウェア「Ad
2017.05.18 ZDNet Japan
ランサムウェア「WannaCry/Wcry」のワーム活動を解析:侵入/拡散手法に迫る
国内でも大きな話題となっているランサムウェア「WannaCry」ですが、5月12日の世界的な大規模拡散以降、その侵入と拡散について大きな疑問符が付いたままとなっていました。トレンド
2017.05.18 トレンドマイクロ セキュリティブログ
ランサムウェア「WannaCry」の感染でバックドアも--新たな脅威の温床に
感染先を広げる「ワーム」の部分では、まず感染元端末からネットワーク越しにポート445/TCPを通じて、「MS17-010」で修正されたSMB v1の脆弱性が残る端末を探索する。脆
2017.05.18 ZDNet Japan