露出したDocker APIとコミュニティイメージを悪用し仮想通貨発掘マルウェアを送り込む攻撃を確認
トレンドマイクロは、ハニーポットから収集したデータの分析を通して仮想通貨発掘マルウェアをデプロイする活動を確認しました。この仮想通貨発掘マルウェアは、リポジトリホスティングサービス
2019.03.11 トレンドマイクロ セキュリティブログ
「サポート詐欺」の手口が変化、SNSの投稿を検索結果に表示させ詐欺ページに誘導
「Tech Support Scam」(テクサポ詐欺、サポート詐欺)と呼ばれるネット詐欺は長年にわたって海外および日本で確認されています。その手口は、技術的な悩みを解決すると偽り、
2019.03.08 トレンドマイクロ セキュリティブログ
SNSの乗っ取り手口を実例で解説:トルコの「Instagram」人気アカウント事例を調査
ソーシャルメディアで多くのフォロワーを持つ「インフルエンサー」は、その信頼性や影響力をブランディングや事業に役立てています。しかしそのような人気アカウントはサイバー脅迫の格好の標的
2019.03.06 トレンドマイクロ セキュリティブログ
遠隔からのコード実行が可能になる「Drupal」の脆弱性「CVE-2019-6340」について解説
コンテンツ・マネジメント・システム「Drupal」は、2019年2月20日、認証無しに遠隔からのコード実行(Remote Code Execution、RCE)が可能になるDrup
2019.03.04 トレンドマイクロ セキュリティブログ
「WordPress」の脆弱性「CVE-2019-8942」と「CVE-2019-8943」について解説
「WordPress」は、今日ではWebサイトの約33%で利用されていると言われる、豊富な機能と使いやすさを備えたオープンソースのコンテンツ・マネジメント・システム(CMS)です。
2019.03.01 トレンドマイクロ セキュリティブログ
検出回避を狙いExcel 4.0マクロを利用する攻撃を国内初確認
トレンドマイクロでは日夜多くのサイバー攻撃を監視していますが、2月18日以降、Excel 4.0マクロ(XLM)を使用したメール経由のマルウェア拡散を確認しています。これは古いマク
2019.02.28 トレンドマイクロ セキュリティブログ
騙しの手口の多様化と急増するメールの脅威、2018年の年間脅威動向を分析
トレンドマイクロでは2018年の1年間における国内外での脅威動向について分析を行いました。2018年を通じ、全世界的に「フィッシング詐欺」の攻撃が過去最大規模の急増を見せました。こ
2019.02.28 トレンドマイクロ セキュリティブログ
「RADMIN」と「MIMIKATZ」を利用して仮想通貨発掘マルウェアを送り込む攻撃を確認、SMBの脆弱性を利用して拡散
トレンドマイクロは、2019年1月下旬から2月上旬にかけて、ハッキングツール「RADMIN」をインストールし、Windowsディレクトリにランダムに命名されたファイルを作成する攻撃
2019.02.27 トレンドマイクロ セキュリティブログ
「顔文字」、「LoveYou」スパムの背後に凶悪スパムボット、ランサムウェア遠隔攻撃も実行
1月11日の記事でもお伝えしている通り、2019年に入ってから日本向けにランサムウェアをばらまくマルウェアスパムの攻撃が発生、継続しています。当初は件名と本文は「:-)」などの「顔
2019.02.22 トレンドマイクロ セキュリティブログ
アンダーグラウンド市場で販売される自動車の物理的ハッキング手法
アンダーグラウンド市場の性質を考慮すると、サイバー犯罪者は元より、通常の犯罪者までもがオンライン掲示板で情報を交換し、商品やサービスを販売していることは驚くべきことではありません。
2019.02.18 トレンドマイクロ セキュリティブログ