Shamoon: 特定の組織のみを狙う複数ステージの破壊的攻撃
破壊力の強いマルウェア Shamoon を使った最近の攻撃は、中東を含む広域で続いている広い攻撃活動の一部である可能性が濃厚になってきました。続きを読む
2017.03.01 Symantec Connect
Android を狙うランサムウェア、ロック解除コードの読み上げを要求
Android.Lockdroid.E の最新の亜種は、ロック解除コードの入力を求めるかわりに、音声認識を利用しています。続きを読む
2017.02.23 Symantec Connect
2017 年 1 月の最新インテリジェンス
Necurs ボットネットの活動が停滞したためにメールマルウェアの比率は減少しましたが、Android では 2 つのマルウェアファミリーが新しく出現しました。続きを読む
2017.02.16 Symantec Connect
シマンテックなど業界大手 6 社、サイバー脅威アライアンスの拡充を発表
サイバーセキュリティの業界団体であるサイバー脅威アライアンスは、セキュリティインテリジェンスを迅速に共有してサイバー犯罪や高度な攻撃に対抗する体制を公式に発表しました。続きを読む
2017.02.16 Symantec Connect
Pandex スパムボットを通じて拡散する Sage 2.0 ランサムウェア、Cerber を模倣か
両者に明白なつながりは見つかっていないものの、Sage ランサムウェアの新しい亜種は、Cerber に似た動作を身に着けています。続きを読む
2017.02.14 Symantec Connect
グローバルな金融機関を新しいマルウェアで狙う攻撃者
水飲み場型攻撃で、31 カ国の 100 を超える組織が感染の危機にさらされました。続きを読む
2017.02.14 Symantec Connect
Android を狙うランサムウェア、昔ながらのドロッパーを新たな形で再利用
ルート権限が取得されている Android デバイスを対象に、ドロッパーの手口を使ってマルウェアを投下し、2D バーコードでランサムウェアを要求するランサムウェアが登場しました。実
2017.02.07 Symantec Connect
不正な手口を 3 つ組み合わせて広告を悪用する Android マルウェアが Google Play に
時間差攻撃、自己命名機能、コマンド & コントロールサーバーによって指定される攻撃リストという 3 種類の手口を利用して、ユーザーに気付かれないままバックグラウンドでアプリをクリッ
2017.02.06 Symantec Connect
中東を狙うサイバースパイ集団「Greenbug」、Shamoon グループとの関係はあるのか
Shamoon グループがディスク消去型の攻撃を実行するには、盗み出した認証情報が必要です。それを Shamoon がどんな手段で入手しているのかという疑問の鍵が、Greenbug
2017.01.25 Symantec Connect
空港の搭乗ゲートで予約コードが表示され、搭乗客データに漏えいの危険性
予約コードが漏えいすれば、攻撃者は搭乗客の予約を完全にコントロールし、予約を取り消したり、重要情報を盗み出したりできる恐れがあります。続きを読む
2017.01.12 Symantec Connect