TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2021-05-18から1日間の記事一覧

AutoHotkey (まとめ)

【ニュース】 ◆AutoHotkeyを使ったサイバー攻撃、2月から継続 (ITmedia, 2021/05/18 17:23) https://www.itmedia.co.jp/enterprise/articles/2105/18/news123.html ⇒ https://malware-log.hatenablog.com/entry/2021/05/18/000000_12 【ブログ】 ◆正規ソフト…

Houdini (まとめ)

【ニュース】■2017年 ◆Houdini Worm Gets Posted to Paste Sites (SecurityWeek, 2017/05/27) https://www.securityweek.com/houdini-worm-gets-posted-paste-sites ⇒ https://malware-log.hatenablog.com/entry/2017/05/27/000000 ■2019年 ◆New WSH RAT Mal…

欧州で拡散するAndroid狙うマルウェア「FluBot」 - 荷物追跡アプリ偽装

【ニュース】 ◆欧州で拡散するAndroid狙うマルウェア「FluBot」 - 荷物追跡アプリ偽装 (Security NEXT, 2021/05/18) https://www.security-next.com/126274 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Android マルウェア (まとめ) ◆Fl…

ゾフ、個人情報9万件超流出 不正アクセスで

【ニュース】 ◆ゾフ、個人情報9万件超流出 不正アクセスで (日経新聞, 2021/05/18 01:03) https://www.nikkei.com/article/DGXZQOUC17CH0017052021000000/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021年5月…

AutoHotkeyを使ったサイバー攻撃、2月から継続

【概要】■使用されたテクニック VbsEditの操作によるマニフェストフローハイジャック UACバイパス エミュレータのバイパス Microsoft Defenderやその他セキュリティソフトウェアの不正操作 インプレースコンパイル テキスト共有サービスによる配信 【ニュー…

Analysis of MountLocker

【ブログ】 ◆Analysis of MountLocker (Finch4(GITHUB), 2021/05/18) https://github.com/Finch4/Malware-Analysis-Reports/tree/master/MountLocker 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Mount Locker…

GoogleがOS開発に新言語 背景にサイバー戦争の影

【ニュース】 ◆GoogleがOS開発に新言語 背景にサイバー戦争の影 (日経新聞, 2021/05/18 05:00) https://www.nikkei.com/article/DGXZQOUC106KY0Q1A510C2000000/ 【関連まとめ記事】◆全体まとめ ◆プログラミング言語 (まとめ) ◆Rust (まとめ) https://malware…

AirTagのネットワークをハックしてデータを送受信する

【ニュース】 ◆AirTagのネットワークをハックしてデータを送受信する (スラド, 2021/05/18 13:34) https://apple.srad.jp/story/21/05/17/1913258/ 【関連まとめ記事】◆全体まとめ ◆Device (まとめ) ◆AirTag (まとめ) https://malware-log.hatenablog.com/en…

フィッシング・パスワードスプレー・アプリ同意攻撃にどう対処する?MSが指南書公開

【ニュース】 ◆フィッシング・パスワードスプレー・アプリ同意攻撃にどう対処する?MSが指南書公開 (日経XTECH, 2021/05/18) https://xtech.nikkei.com/atcl/nxt/column/18/00598/050600113/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆パスワード…

ウェブサーバーの市場シェアで「Apache」が首位陥落、代わって「Nginx」がトップも安泰でない理由とは

【ニュース】 ◆ウェブサーバーの市場シェアで「Apache」が首位陥落、代わって「Nginx」がトップも安泰でない理由とは (Internet Watch, 2021/05/18 06:00) https://internet.watch.impress.co.jp/docs/yajiuma/1325133.html

ロシア、米ソーラーウインズへのサイバー攻撃への関与否定=BBC

【ニュース】 ◆ロシア、米ソーラーウインズへのサイバー攻撃への関与否定=BBC (ロイター, 2021/05/18 16:13) https://jp.reuters.com/article/idJPL3N2N51VA

DarkSide Ransomware has Netted Over $90 million in Bitcoin

【図表】 出典: https://www.elliptic.co/blog/darkside-ransomware-has-netted-over-90-million-in-bitcoin 【ニュース】 ◆DarkSide Ransomware has Netted Over $90 million in Bitcoin (Elliptic, 2021/05/18) https://www.elliptic.co/blog/darkside-ran…

ThreatLabZ Ransomware Review: The Advent of Double Extortion

【図表】 出典: https://info.zscaler.com/resources-industry-reports-threatlabz-ransomware-review 【資料】 ◆ThreatLabZ Ransomware Review: The Advent of Double Extortion (Zscaler, 2021/05/18) https://info.zscaler.com/resources-industry-report…

身代金総額14億ドルのランサムウェアファミリー、標的となる業界とその手口とは

【ニュース】 ◆身代金総額14億ドルのランサムウェアファミリー、標的となる業界とその手口とは (PR Times, 2021/05/18 17:45) https://www.excite.co.jp/news/article/Prtimes_2021-05-18-55108-16/

欧州グループ会社にサイバー攻撃 - ダイハツディーゼル

【ニュース】 ◆欧州グループ会社にサイバー攻撃 - ダイハツディーゼル (Security NEXT, 2021/05/18) https://www.security-next.com/126288 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Ransomware: LV (まと…

Windows 10、5月アップデート見送りなら注意 - 脆弱性のPoCが公開

【ニュース】 ◆Windows 10、5月アップデート見送りなら注意 - 脆弱性のPoCが公開 (マイナビニュース, 2021/05/18 09:56) https://news.mynavi.jp/article/20210518-1889939/ 【関連まとめ記事】◆全体まとめ ◆脅威情報 (まとめ) ◆Exploit Code / PoC (まとめ)…

インフラの海外IT活用に規制 政府、法に安保基準

【ニュース】 ◆インフラの海外IT活用に規制 政府、法に安保基準 (日経新聞, 2021/05/18 02:00) https://www.nikkei.com/article/DGXZQOUA27DTC0X20C21A4000000/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023