TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Winnti Abuses GitHub for C&C Communications

【ブログ】 ◆Winnti Abuses GitHub for C&C Communications (Trendmicro, 2017/03/22 06:57) https://blog.trendmicro.com/trendlabs-security-intelligence/winnti-abuses-github/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻…

Apache Struts Honeypot Scanning

出典: https://www.ixiacom.com/company/blog/apache-struts-honeypot-scanning 【ニュース】 ◆Apache Struts Honeypot Scanning (iXia, 2017/03/22) https://www.ixiacom.com/company/blog/apache-struts-honeypot-scanning

DoubleAgent: Taking Full Control Over Your Antivirus

【ニュース】 ◆DoubleAgent: Taking Full Control Over Your Antivirus (Cybellum, 2017/03/22) https://cybellum.com/doubleagent-taking-full-control-antivirus/

5358番ポートへのアクセスが増加、「Mirai」と異なるIoTボットネットか

出典: http://www.security-next.com/079833 【ニュース】 ◆5358番ポートへのアクセスが増加、「Mirai」と異なるIoTボットネットか (Security NEXT, 2017/03/22) http://www.security-next.com/079833

岡山県の公共データサイト、不正アクセス被害

【ニュース】 ◆岡山県の公共データサイト、不正アクセス被害 (読売新聞, 2017/03/22) http://www.yomiuri.co.jp/osaka/news/20170322-OYO1T50015.html

「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定

【ニュース】 ◆「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定 (Security NEXT, 2017/03/22) http://www.security-next.com/079778

Apache Struts 2脆弱性の一時的な回避策、パーサー用修正プラグイン公開

【ニュース】 ◆Apache Struts 2脆弱性の一時的な回避策、パーサー用修正プラグイン公開 (Internet Watch, 2017/03/22 13:35) http://internet.watch.impress.co.jp/docs/news/1050664.html

高1、遠隔操作ウイルス公開「技量示す満足感」

【ニュース】 ◆高1、遠隔操作ウイルス公開「技量示す満足感」 (読売新聞, 2017/03/22 17:37) http://www.yomiuri.co.jp/national/20170322-OYT1T50094.html?from=ytop_main3

DoubleAgent (まとめ)

【概要】 項目 内容 ベンダー 脆弱性名称 DoubleAgent CVE番号 CVE-2017-5565 Trend Micro ↓ CVE-2017-6186 Bitdefender ↓ CVE-2017-6417 Avira ↓ CVE-2017-5566 AVG ↓ CVE-2017-5567 Avast 【ニュース】 ◆DoubleAgent: Taking Full Control Over Your Antiv…

DoubleAgent: Taking Full Control Over Your Antivirus

【ニュース】 ◆DoubleAgent: Taking Full Control Over Your Antivirus (Cybellum, 2017/03/22) https://cybellum.com/doubleagent-taking-full-control-antivirus/

法定保存期間を超えてデータを長期保管すべき理由とは?

【概要】■主な文書の法定保存期間◇人事/労務関係 文書 保管期間 健康保険、厚生年金保険、雇用保険に関する書類 2年 雇入れ・解雇・退職に関する書類 3年 健康診断個人票、医師の面談記録 5年 ◇経理/税務関係 文書 保管期間 会計監査報告に関する書類 5年 資…

Hunt Case Study: Hunting Campaign Indicators on Privacy Protected Attack Infrastructure

【ブログ】 ◆Hunt Case Study: Hunting Campaign Indicators on Privacy Protected Attack Infrastructure (DomainTools, 2017/03/21) https://blog.domaintools.com/2017/03/hunt-case-study-hunting-campaign-indicators-on-privacy-protected-attack-infr…

LLTP (まとめ)

出典: https://theransomware.blogspot.jp/2017/09/lltp-locker-ransomware-ioc-file-details.html 出典: https://www.mbsd.jp/blog/20170324.html 【ブログ】 ◆New LLTP Ransomware Appears to be a Rewritten Venus Locker (BleepingComputer, 2017/3/21) …

New LLTP Ransomware Appears to be a Rewritten Venus Locker

【ブログ】 ◆New LLTP Ransomware Appears to be a Rewritten Venus Locker (BleepingComputer, 2017/3/21) https://www.bleepingcomputer.com/news/security/new-lltp-ransomware-appears-to-be-a-rewritten-venus-locker/ 【関連情報】 ◆New LLTP Ransomwa…

POSマルウェア「MajikPOS」、窃取したカード情報をアンダーグラウンドで販売

出典: http://blog.trendmicro.co.jp/archives/14613 【ブログ】 ◆POSマルウェア「MajikPOS」、窃取したカード情報をアンダーグラウンドで販売 (Trendmicro, 2017/03/21) http://blog.trendmicro.co.jp/archives/14613 ◆POSから盗まれたクレジットカード情報…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023