TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2020-03-31から1日間の記事一覧

メモリ解析ツール (まとめ)

【ツール】■メモリダンプツール ◆Notmyfault https://docs.microsoft.com/ja-jp/sysinternals/downloads/notmyfault ■メモリ解析ツール ◆ツール: Volatility (まとめ) https://malware-log.hatenablog.com/entry/Volatility ◆WinDbg https://msdn.microsoft.…

Volatilityを使ってみる

【ブログ】 ◆Volatilityを使ってみる (Snoozy, 2020/03/31) https://snoozy.hatenablog.com/entry/2020/03/31/220018 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆フォレンジック解析ツール (まとめ) ◆ツール: Volatility (まとめ) https://malware-lo…

SASE(Secure Access Service Edge)とは?仕組みやメリットについて徹底解説

【解説】 ◆SASE(Secure Access Service Edge)とは?仕組みやメリットについて徹底解説 (CyberSecurity.com, 2021/03/31) https://cybersecurity-jp.com/column/35849 【関連まとめ記事】◆全体まとめ ◆防御技術 (まとめ) ◆SASE (まとめ) https://malware-lo…

SilverTerrier: 2019 Nigerian Business Email Compromise Update

【ブログ】 ◆SilverTerrier: 2019 Nigerian Business Email Compromise Update (UNIT42(Paloalto), 2020/03/31 06:00) [SilverTerrier: 2019年ナイジェリアビジネスメール詐欺の最新情報] https://unit42.paloaltonetworks.com/silverterrier-2019-update/ …

「救済金を受け取れる」偽メールで銀行口座情報を盗む「Zeus Sphinx」、新型コロナで再浮上

【ニュース】 ◆「救済金を受け取れる」偽メールで銀行口座情報を盗む「Zeus Sphinx」、新型コロナで再浮上 (ITmedia, 2020/03/31 08:44) https://www.itmedia.co.jp/enterprise/articles/2003/31/news064.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / …

Windows 10ネットワーク接続不具合の修正が前倒しで公開

【ニュース】 ◆Windows 10ネットワーク接続不具合の修正が前倒しで公開 (PC Watch, 2020/03/31 11:42) https://pc.watch.impress.co.jp/docs/news/1244012.html

Zoom Lets Attackers Steal Windows Credentials, Run Programs via UNC Links

【ニュース】 ◆Zoom Lets Attackers Steal Windows Credentials, Run Programs via UNC Links (BleepingComputer, 2020/03/31) https://www.bleepingcomputer.com/news/security/zoom-lets-attackers-steal-windows-credentials-run-programs-via-unc-links/

新型コロナウイルス感染症に便乗したサイバー攻撃の事例やマルウェア

【ニュース】 ◆新型コロナウイルス感染症に便乗したサイバー攻撃の事例やマルウェア (キヤノンマーケティングジャパン, 2020/03/31) https://ascii.jp/elem/000/004/007/4007677/ 【関連まとめ記事】◆全体まとめ ◆その他 (まとめ) ◆新型コロナウイルス感染症…

Kwampirs Targeted Attacks Involving Healthcare Sector

【ブログ】 ◆Kwampirs Targeted Attacks Involving Healthcare Sector (SANS ISC InfoSec Forums, 2020/03/31) https://isc.sans.edu/forums/diary/Kwampirs+Targeted+Attacks+Involving+Healthcare+Sector/25968/

Kwampirs threat actor continues to breach transnational healthcare orgs

【ブログ】 ◆Kwampirs threat actor continues to breach transnational healthcare orgs (HelpNetSecurity, 2020/03/31) https://www.helpnetsecurity.com/2020/03/31/kwampirs/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆標的型攻撃…

先週のサイバー事件簿 - Windows 7を狙ったゼロデイ攻撃発生中

【概要】 Windows 7が大きな影響を受けるAdobe Type Managerライブラリの脆弱性 Pokémon GOを騙るフィッシングメール PayPayを騙るフィッシングメール Apple、macOSやiOSのアップデートをリリース ステップスポーツオンラインショップでクレジットカード情報…

wizSafe Security Signal 2020年2月 観測レポート

【図表】 DDoS攻撃の検出件数(2020年2月) 出典: https://wizsafe.iij.ad.jp/2020/03/941/ 【公開情報】 ◆wizSafe Security Signal 2020年2月 観測レポート (IIJ, 2020/03/31) https://wizsafe.iij.ad.jp/2020/03/941/ 【関連まとめ記事】◆全体まとめ ◆資料…

? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register)

【ニュース】 ◆? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register) (NetSecurity, 2020/03/31 08:10) マルウェアの DoppelPaymer と Maze を操るランサムウェアの犯人たちが、現在のパンデミックが…

企業で標的型攻撃やランサムウェアの事案が減少--JUAS調べ

【ニュース】 ◆企業で標的型攻撃やランサムウェアの事案が減少--JUAS調べ (ZDNet, 2020/03/31) https://japan.zdnet.com/article/35151490/

米グーグルはVPNを使わない なぜなら「あれ」が危険だから

【ニュース】 ◆米グーグルはVPNを使わない なぜなら「あれ」が危険だから (日経XTECH, 2020/03/31) https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100111/032600019/?ST=nxt_idx_common

ZoomのFacebookへのデータ転送(停止済み)で集団訴訟

【ニュース】 ◆ZoomのFacebookへのデータ転送(停止済み)で集団訴訟 (ITmedia, 2020/03/31 17:41) https://www.itmedia.co.jp/news/articles/2003/31/news132.html 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆Zoom (まとめ) https://malware-log.hat…

ZOOM MEETINGS AREN’T END-TO-END ENCRYPTED, DESPITE MISLEADING MARKETING

【ブログ】 ◆ZOOM MEETINGS AREN’T END-TO-END ENCRYPTED, DESPITE MISLEADING MARKETING (The Intercept, 2020/03/31) https://theintercept.com/2020/03/31/zoom-meeting-encryption/ 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆Zoom (まとめ) http…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023