TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2017-10-26から1日間の記事一覧

円滑なインターネット利用環境の確保に関する検討会(第1回)

【会議】 ◆円滑なインターネット利用環境の確保に関する検討会(第1回)(総務省, 2017/10/26) http://www.soumu.go.jp/main_sosiki/kenkyu/smooth_internet/02kiban18_02000021.html

サイバーセキュリティ等に係る現状と課題について

【資料】 ◆サイバーセキュリティ等に係る現状と課題について (総務省, 2017/10/26) http://www.soumu.go.jp/main_content/000517236.pdf

IPA、2017年第3四半期のコンピューターウイルス・不正アクセスの届出状況および相談状況を発表

【ニュース】 ◆IPA、2017年第3四半期のコンピューターウイルス・不正アクセスの届出状況および相談状況を発表 (Security Insight, 2017/10/26 11:00) https://securityinsight.jp/news/13-inbrief/2807-171026-3

プログラムの「悪意」とは

【ブログ】 ◆プログラムの「悪意」とは (THE ZERO/ONE, 2017/10/26) https://the01.jp/p0005947/

Analyzing an exploit for СVE-2017-11826

【ブログ】 ◆Analyzing an exploit for СVE-2017-11826 (SECURELIST, 2017/10/26) https://securelist.com/analyzing-an-exploit-for-%D1%81ve-2017-11826/82869/

ReversingLabs' YARA rule detects BadRabbit encryption routine specifics

【ブログ】 ◆ReversingLabs' YARA rule detects BadRabbit encryption routine specifics (ReversingLabs, 2017/10/26) https://www.reversinglabs.com/newsroom/news/reversinglabs-yara-rule-detects-badrabbit-encryption-rutine-specifics.html

BACKSWING - Pulling a BADRABBIT Out of a Hat

【ブログ】 ◆BACKSWING - Pulling a BADRABBIT Out of a Hat(FireEye, 2017/10/26) https://www.fireeye.com/blog/threat-research/2017/10/backswing-pulling-a-badrabbit-out-of-a-hat.html

文書ファイルを悪用したフィッシング詐欺の手口に関する注意点

【資料】 ◆【参考資料】文書ファイルを悪用したフィッシング詐欺の手口に関する注意点 (IPA J-CSIP, 2017/10/26) https://www.ipa.go.jp/files/000062173.pdf

サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2017 年 7 月~9 月]

【資料】 ◆サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2017 年 7 月~9 月] (IPA J-CSIP, 2017/10/26) https://www.ipa.go.jp/files/000062172.pdf 【関連まとめ記事】◆全体まとめ ◆資料・報告書 (まとめ) ◆サイバー情報共有イニシアティブ(J-CSI…

J-CSIP、「やりとり型」の標的型攻撃を確認 - 日本語ばらまき型メールも巧妙化

【ニュース】 ◆J-CSIP、「やりとり型」の標的型攻撃を確認 - 日本語ばらまき型メールも巧妙化 (Security NEXT, 2017/10/26) http://www.security-next.com/086973

北朝鮮の電磁パルス攻撃で「アメリカ国民90%死亡」――専門家が警告

【ニュース】 ◆北朝鮮の電磁パルス攻撃で「アメリカ国民90%死亡」――専門家が警告 (Newsweek, 2017/10/26 18:15) http://www.newsweekjapan.jp/stories/world/2017/10/90-9.php 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆電磁パルス攻撃 (まとめ) …

Technical Analysis of Bad Rabbit

【資料】 ◆Technical Analysis of Bad Rabbit (Panda, 2017/10/26) https://www.pandasecurity.com/mediacenter/src/uploads/2017/10/1710-Informe_BR-en.pdf

NotPetya pulls BadRabbit out of the hat

【ブログ】 ◆NotPetya pulls BadRabbit out of the hat(Group-IB, 2017/10/26) https://www.group-ib.com/blog/reportbadrabbit

感染が拡大中のランサムウェア「Bad Rabbit」の対策について(IPA注意喚起)

【概要】 攻撃方法 攻撃者が、当該ランサムウェアを正規のインストーラ等に偽装して配布するウェブサイトへ誘導するコードを、一般のウェブサイトに埋め込む 利用者が、改ざんされたウェブサイトにアクセスして、当該ランサムウェアをダウンロードおよび実行…

日本や露に大規模なサイバー攻撃 ウクライナは空港・地下鉄被害 北関与? 専門家ら見方示す

【ニュース】 ◆日本や露に大規模なサイバー攻撃 ウクライナは空港・地下鉄被害 北関与? 専門家ら見方示す (産経新聞, 2017/10/26 07:03) http://www.sankei.com/world/news/171026/wor1710260008-n1.html

Symantecも国内で「Bad Rabbit」を検知 - 観測ピークは発生2時間後

【概要】 米Symantecは、日本国内においても同マルウェアを観測 協定世界時10月24日10時前後より観測(日本時間 10/24 19時ころ) ピークを迎えたのはそれから約2時間後(日本時間 10/24 21時ころ) 1時間あたり400件以上を検知 検知数の推移(グラフ:Symantec…

Wi-Fi脆弱性対策「この会合で勇気100倍」と野田大臣

出典: http://news.tv-asahi.co.jp/news_politics/articles/000113121.html 【ニュース】 ◆Wi-Fi脆弱性対策「この会合で勇気100倍」と野田大臣 (テレ朝, 2017/10/26 17:03) http://news.tv-asahi.co.jp/news_politics/articles/000113121.html

NSAのハッキングコード、米パソコンから取得=カスペルスキー

【概要】 カスペルスキーのセキュリティーソフトが、米国の個人用パソコンからハッキングツールのソースコードを2014年に入手 【ニュース】 ◆NSAのハッキングコード、米パソコンから取得=カスペルスキー (ロイター, 2017/10/26 16:31) http://jp.reu…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023