TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する個人の調査・研究ログ

Trendmicro

「WINNTI」、C&C通信にGitHubを悪用

出典: http://blog.trendmicro.co.jp/archives/14654 【概要】 GitHubのリポジトリを利用して C&C情報を取得 暗号化アルゴリズム PlugX様式+シフト文字列+ Base64 PlugX様式+シフト文字列+ Base64 + XOR PlugX様式+ Base64 + XOR マーク文字列+シフト文字列…

火曜の朝を狙って配信されるウイルス付迷惑メールが再発生

出典: http://www.is702.jp/news/2086/partner/101_g/【概要】 URSNIFは、毎週前半(火曜日の朝)に発生していたバンキングマルウェア 11月下旬からこの現象がストップ 1/17(火)に再発 【ブログ】 ◆火曜の朝を狙って配信されるウイルス付迷惑メールが再発生 (T…

NEC、トレンドマイクロ、インフォセックが協業、標的型サイバー攻撃の監視サービスを提供

【ニュース】 ◆NEC、トレンドマイクロ、インフォセックが協業、標的型サイバー攻撃の監視サービスを提供 (クラウドWatch, 2017/01/17 17:02) http://cloud.watch.impress.co.jp/docs/news/1039472.html

「ウイルスバスター」次期バージョンでランサムウェア対策を強化 - ベータ版を公開

【ニュース】 ◆「ウイルスバスター」次期バージョンでランサムウェア対策を強化 - ベータ版を公開 (Security NEXT, 2016/05/30) http://www.security-next.com/070435

トレンドマイクロ、「国内標的型サイバー攻撃分析レポート 2016年版」公開

出典: http://www.trendmicro.co.jp/jp/about-us/press-releases/articles/20160509023452.html【ニュース】 ◆トレンドマイクロ、「国内標的型サイバー攻撃分析レポート 2016年版」公開 (Internet Watch, 2016/05/11 06:00) http://internet.watch.impress.c…

PCからスマホへ被害拡大、ランサムウェアの国内状況に対し“緊急注意喚起”

KeRangerの身代金要求メッセージ 出典: http://www.rbbtoday.com/article/img/2016/04/06/141247/515950.html AndroidOS_Lockerの身代金要求メッセージ 出典: http://www.rbbtoday.com/article/img/2016/04/06/141247/515949.html Lockyの身代金要求メッセー…

2015年Q2は標的型メールの「気付けない攻撃」が急増

【ニュース】 ◆2015年Q2は標的型メールの「気付けない攻撃」が急増 - トレンドマイクロ (マイナビニュース, 2015/08/22) http://news.mynavi.jp/news/2015/08/22/167/

トレンドマイクロ、国内標的型サイバー攻撃分析レポートを発表

【ニュース】 ◆トレンドマイクロ、国内標的型サイバー攻撃分析レポートを発表 (ASCII.jp, 2015/04/16 06:00) http://ascii.jp/elem/000/000/999/999767/ 【資料】 ◆標的型サイバー攻撃分析レポート 2015年版 (Trendmicro, 2015/04/15) ~「気付けない攻撃」…

ウイルスバスター モバイルがiOSに対応

◆トレンドマイクロ、「ウイルスバスター モバイル」最新版でiOSに対応 (マイナビニュース, 2014/04/12) 「ウイルスバスター モバイル」の最新版を17日から店頭販売を開始する。最新版ではAndroid OSに加えてiPhone/iPad(iOS)に対応した http://news.mynavi.j…

「ZBOT」を拡散するファイル感染型ウイルス

【ニュース】 ◆「ZBOT」を拡散するファイル感染型ウイルスを確認(トレンドマイクロ) (NetSecurity, 2014/01/30 18:02) http://scan.netsecurity.ne.jp/article/2014/01/30/33472.html

OSのパッチ検証中にマルウェア感染のリスク高まる

【ニュース】 ◆OSのパッチ検証中にマルウェア感染のリスク高まる (ITmedia, 2014/01/22 15:06) トレンドマイクロの調査で、OSの修正パッチを適用する過程で不正プログラムに感染するリスクの高い状況が浮き彫りになった http://www.itmedia.co.jp/enterprise…

脅威予測-2014年とその後:トレンドマイクロ、捜査機関との協力関係を重視

【ブログ】 ◆脅威予測-2014年とその後:トレンドマイクロ、捜査機関との協力関係を重視 (Trendlabs Security Blog, 2014/01/14) http://blog.trendmicro.co.jp/archives/8417

ボットネット「ZeroAccess」の閉鎖 ボットネット「TDSS」への影響は

【ブログ】 ◆ボットネット「ZeroAccess」の閉鎖 ボットネット「TDSS」への影響は (TrendLabs Security Labs, 2014/01/13) http://blog.trendmicro.co.jp/archives/8412 ◆ボットネット「ZeroAccess」の閉鎖がボットネット「TDSS」に影響 (Internet Security K…

2013年のスパムメール脅威状況を振り返る

【ブログ】 ◆2013年のスパムメール脅威状況を振り返る (TrendLabs Security Blogs, 2014/01/09) http://blog.trendmicro.co.jp/archives/8386

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か

【ブログ】 ◆共通点の多い「TDSS」と 「ZACCESS」、敵か味方か (TrendLabs Security Blogs, 2014/01/09) http://blog.trendmicro.co.jp/archives/8400

AutoIt

【ブログ】 ◆「ZBOT」やその他の情報収集型不正プログラムにも利用されるプログラミング言語「AutoIt」 (TrendLabs Security Blogs, 2013/12/27) http://blog.trendmicro.co.jp/archives/8367

中南米で感染拡大するVBScript系不正プログラム

【ブログ】 ◆中南米で感染拡大するVBScript系不正プログラム (TrendLabs Security Blogs, 2013/12/10) http://blog.trendmicro.co.jp/archives/8285

標的型攻撃に利用される不正プログラム、JPEGファイルを悪用

【ブログ】 ◆標的型攻撃に利用される不正プログラム、JPEGファイルを悪用 (TrendLabs Security Blogs, 2013/12/05) http://blog.trendmicro.co.jp/archives/8260

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年10月度】 (Trendmicro, 2012/11/07) ~サイバー犯罪が注目された一方で、Skypeで拡散するワームが流行~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/201211050737…

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年9月度】 (Trendmicro, 2012/10/04) ~IEの脆弱性を利用したWebサイトによるゼロデイ攻撃を確認~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20121002081548.html

PlugX (4) -- 標的型攻撃に利用される「PlugX」を徹底解析 --

出典: http://blog.trendmicro.co.jp/archives/6026【ブログ】 ◆標的型攻撃に利用される「PlugX」を徹底解析 (TrendLabs, 2012/09/26) http://blog.trendmicro.co.jp/archives/6026 ◆Unplugging PlugX Capabilities (Trendmixro, 2012/09/17 12:39) http://b…

PlugX: New Tool For a Not So New Campaign

【ブログ】 ◆PlugX: New Tool For a Not So New Campaign (Trendmicro, 2012/09/10 10:00) http://blog.trendmicro.com/trendlabs-security-intelligence/plugx-new-tool-for-a-not-so-new-campaign/

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年8月度】 (Trendmicro, 2012/09/07) ~スマホの便利ツールを装いユーザを欺く攻撃を確認~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20120906040802.html

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年8月度】(Trendmicro, 2012/08/08) ~複数の不正プログラムを作成する「ZACCESS」関連の不正プログラムが世界的に流行~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/articl…

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年上半期・6月度】 (Trendmicro, 2012/07/10) ~スマートフォンを狙った詐欺や不正アプリに警戒~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20120706015002.html

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年5月度】 (Trendmicro, 2012/06/06) ~標的型攻撃の痕跡を多数の企業で確認~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/201206040700

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年4月度】 (Trendmicro, 2012/05/10) ~情報窃取を主目的とする不正プログラムがMacでも約半数~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20120509050756.html

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年3月度】 (Trendmicro, 2012/04/09) ~暗号化された文書ファイルで検出から逃れる標的型攻撃を確認~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20120404012107.h…

Trendmicroのマンスリーレポート

【公開情報】 ◆インターネット脅威マンスリーレポート【2012年2月度】(Trendmicro, 2012/03/06) ~「.htaccessファイル」を使ったWeb改ざん、Webサイト管理者は改めて確認を~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/2012…

Trendmicroのインターネット脅威年間レポート 

【公開情報】 ◆2011年度インターネット脅威年間レポート 対象を入念に調査し執拗に狙う持続的標的型攻撃が顕在化 (Trendmicro, 2012/01/10) ~2011年1月1日~12月31日データ最終版~ http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/articl…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2017