TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*マルウェア種別: バンキングマルウェア

国内IPアドレス経由のマルウェアメール送信が拡大 - 「Gozi」感染端末が踏み台に

【ニュース】 ◆国内IPアドレス経由のマルウェアメール送信が拡大 - 「Gozi」感染端末が踏み台に (Security NEXT, 2017/02/20) http://www.security-next.com/078655

「Gozi」の後継「DreamBot」による不正送金被害が1月に発生

【ニュース】 ◆「Gozi」の後継「DreamBot」による不正送金被害が1月に発生 (Security NEXT, 2017/02/10) http://www.security-next.com/078378

不正送金マルウェアが16.8倍と急増 - 侵入経路の大半が「メール」

【ニュース】 ◆不正送金マルウェアが16.8倍と急増 - 侵入経路の大半が「メール」 (Security NEXT, 2017/01/27) http://www.security-next.com/077832

2017年1月にJC3が注意喚起したウイルス付メール(URSNIF)についてまとめてみた

【ブログ】 ◆2017年1月にJC3が注意喚起したウイルス付メール(URSNIF)についてまとめてみた (piyolog, 2017/01/26) http://d.hatena.ne.jp/Kango/

不正送金マルウェアを送りつけるメールに注意 - 請求書や写真送付など手口さまざま

【ニュース】 ◆不正送金マルウェアを送りつけるメールに注意 - 請求書や写真送付など手口さまざま (Security NEXT, 2017/01/25) http://www.security-next.com/077570

2016年のウイルスレビュー

出典: http://news.drweb.co.jp/?i=1134&c=1&lng=ja&p=0【概要】 Linux向けトロイの木馬の増加 macOS Xを標的とする初のランサムウェア型トロイの木馬の発見 一般的でないプログラミング言語で書かれたトロイの木馬の大規模な拡散 システムプロセスおよびラ…

火曜の朝を狙って配信されるウイルス付迷惑メールが再発生

出典: http://www.is702.jp/news/2086/partner/101_g/【概要】 URSNIFは、毎週前半(火曜日の朝)に発生していたバンキングマルウェア 11月下旬からこの現象がストップ 1/17(火)に再発 【ブログ】 ◆火曜の朝を狙って配信されるウイルス付迷惑メールが再発生 (T…

JavaScriptを添付した不正メールが69%増加 - 過去最高に

【ニュース】 ◆JavaScriptを添付した不正メールが69%増加 - 過去最高に (Security NEXT, 2016/12/19) http://www.security-next.com/076734

バンキングマルウェア「URSNIF」 解析レポート - NTT Security

【公開情報】 ◆バンキングマルウェア「URSNIF」 解析レポート (NTT Security, 2016/12/15) https://www.nttsecurity.com/-/media/nttsecurity/files/resource-center/what-we-think/ursnif_20161226.pdf

Citadel (まとめ)

Citadel 【概要】【ニュース】 ◆Airport VPN hacked using Citadel malware (SC Magazine, 2012/08/15) http://www.scmagazine.com/airport-vpn-hacked-using-citadel-malware/article/254604/ ◆Zeus、SpyEyeに続く第三のトロイ「Citadel」がさらに巧妙化 (@…

世界的サイバー犯罪ネットワーク「Avalanche」を摘発--欧州警察と米司法省が協力

【ニュース】 ◆世界的サイバー犯罪ネットワーク「Avalanche」を摘発--欧州警察と米司法省が協力 (ZDNet, 2016/12/02 16:54) https://japan.zdnet.com/article/35093134/ 【公開情報】 ◆‘AVALANCHE’ NETWORK DISMANTLED IN INTERNATIONAL CYBER OPERATION (EU…

メールアプリを装うAndroid版バンキングマルウェア、ドイツの銀行を標的に

【ブログ】 ◆メールアプリを装うAndroid版バンキングマルウェア、ドイツの銀行を標的に (Fortinet, 2016/11/18) http://www.fortinet.co.jp/security_blog/161118-android-banking-malware-masquerading.html

クレジットカードや金融機関関連の情報を窃取する「Ursnif」に注意(ラック)

【ニュース】 ◆クレジットカードや金融機関関連の情報を窃取する「Ursnif」に注意(ラック) (excite. ニュース, 2016/11/01 08:00) http://scan.netsecurity.ne.jp/article/2016/11/01/39114.html

韓国で流行した新手の不正送金マルウェアが国内上陸 - 不正送金被害も

国内における検知状況(グラフ:トレンドマイクロ) 出典: http://www.security-next.com/074499 【ニュース】 ◆韓国で流行した新手の不正送金マルウェアが国内上陸 - 不正送金被害も (Security NEXT, 2016/10/05) http://www.security-next.com/074499

KRBanker、アドウェアとエクスプロイト キットを介して韓国を標的に

【ブログ】 ◆KRBanker、アドウェアとエクスプロイト キットを介して韓国を標的に (paloalto, 2016/10/05 17:00) https://www.paloaltonetworks.jp/company/in-the-news/2016/160510-unit42-krbanker-targets-south-korea-through-adware-and-exploit-kits-2.…

「写真送付」などを偽うマルウェアメールに注意 - 火曜日に増加傾向

出典: http://www.security-next.com/074052【ニュース】 ◆「写真送付」などを偽うマルウェアメールに注意 - 火曜日に増加傾向 (Security NEXT, 2016/09/20) http://www.security-next.com/074052

Ursnifトロイの木馬キャンペーンで、新しいサンドボックス回避テクニックの要求水準が高まる

【ブログ】 ◆Ursnifトロイの木馬キャンペーンで、新しいサンドボックス回避テクニックの要求水準が高まる (proofpoint, 2016/09/20) https://www.proofpoint.com/jp/threat-insight/post/ursnif-banking-trojan-campaign-sandbox-evasion-techniques

ネットバンク狙うマルウェア、46%は地方銀行を標的

【ニュース】 ◆ネットバンク狙うマルウェア、46%は地方銀行を標的 (Security NEXT, 2016/08/29) http://www.security-next.com/073190

「金融監督庁」かたる新手のネット銀行ウイルス

【ニュース】 ◆「金融監督庁」かたる新手のネット銀行ウイルス (読売新聞, 2016/08/19 12:32) http://www.yomiuri.co.jp/science/goshinjyutsu/20160819-OYT8T50009.html

監督官庁を偽装し国内8銀行のネットバンキングを狙う「KRBANKER」- トレンドマイクロ

【ニュース】 ◆監督官庁を偽装し国内8銀行のネットバンキングを狙う「KRBANKER」- トレンドマイクロ (マイナビニュース, 2016/08/18) http://news.mynavi.jp/news/2016/08/18/311/

「金融監督庁」の偽表示などに注意、新たなバンキングトロイの感染多数

トレンドマイクロで検出した「KRBANKER」の推移 出典: http://www.itmedia.co.jp/enterprise/articles/1608/17/news105.html#l_trndm001.jpg 【ニュース】 ◆「金融監督庁」の偽表示などに注意、新たなバンキングトロイの感染多数 (ITmedia, 2016/08/17 20:19…

ヤマト宅急便の偽メールは銀行ウイルス…1000件超報告

【ニュース】 ◆ヤマト宅急便の偽メールは銀行ウイルス…1000件超報告 (読売新聞, 2016/07/01 18:04) http://www.yomiuri.co.jp/science/goshinjyutsu/20160701-OYT8T50051.html 【関連情報】 ■ヤマト運輸を装った不審メール出回る 添付ファイルを開かない…

2月に「Bedep」感染を多数観測 - 「Angler EK」で拡散か

【ニュース】 ◆2月に「Bedep」感染を多数観測 - 「Angler EK」で拡散か (Security NEXT, 2016/06/20) http://www.security-next.com/071128

「Gozi」は約40金融機関の情報窃取に対応 - 「年休申請メール」など偽装

トレンドマイクロによる検出台数推移 ラックによる「Gozi」関連インシデントの動向 出典: http://www.security-next.com/071026 【ニュース】 ◆「Gozi」は約40金融機関の情報窃取に対応 - 「年休申請メール」など偽装 (Security NEXT, 2016/06/15) http://ww…

クレジットカードや金融機関の情報を窃取する「Ursnif」の感染が拡大

【要点】 ◎Ursnifによる通信が2016/03より急拡大 【図表】 出典: https://internet.watch.impress.co.jp/docs/news/1005387.html 【概要】■機能 キー入力操作情報を収集して送信 クレジットカードや金融機関関連情報を窃取 偽のクレジットカード入力画面を表…

感染したPCからクレジットカード情報を外部送信 不正プログラム「Ursnif」による被害、急速に拡大

【ニュース】 ◆感染したPCからクレジットカード情報を外部送信 不正プログラム「Ursnif」による被害、急速に拡大 (ITmedia, 2016/06/15 17:23) http://www.itmedia.co.jp/news/articles/1606/15/news137.html

警視庁、ネット不正送金防止へ信金業界と提携 情報共有を強化

【ニュース】 ◆警視庁、ネット不正送金防止へ信金業界と提携 情報共有を強化 (日経新聞, 2016/06/14 10:30) http://www.nikkei.com/article/DGXLASDG13HDP_U6A610C1CC0000/

欧州の銀行がAndroid版トロイの木馬に狙われ続けている

マルウェアをダウンロードさせる画面 出典: http://ascii.jp/elem/000/001/177/1177118/ 【ニュース】 ◆欧州の銀行がAndroid版トロイの木馬に狙われ続けている (ASCII.jp, 2016/06/14 08:00) http://ascii.jp/elem/000/001/177/1177118/

Carberp/Zeus Malware Mashup Spawns Sophisticated Bolek Banking Trojan

【訳】Carberp/Zeusマルウェアのマッシュアップが、洗練されたBolekバンキング型トロイの木馬を生みだす 【ニュース】 ◆Carberp/Zeus Malware Mashup Spawns Sophisticated Bolek Banking Trojan (IBM, 2016/06/14 08:26) [Carberp/Zeusマルウェアのマッシュ…

不正送金マルウェア「Gozi」に警戒を - 日本語メールやEK経由で感染

【ニュース】 ◆不正送金マルウェア「Gozi」に警戒を - 日本語メールやEK経由で感染 (Security NEXT, 2016/06/14) http://www.security-next.com/070979 【情報】 ◆インターネットバンキングマルウェア「Gozi」による被害に注意 (JC3, 2016/06/14) https://ww…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023