TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*マルウェア種別: Worm / ワーム

世界パニックのランサムウェア「WannaCry」被害&対処まとめ(日本語脅迫文は誤訳でおかしなことに)

【ニュース】 ◆世界パニックのランサムウェア「WannaCry」被害&対処まとめ(日本語脅迫文は誤訳でおかしなことに) (Gizmodo, 2017/05/15 11:03) http://www.gizmodo.jp/2017/05/wanacrypt0r-20-attack.html 【関連情報】 ◆WannaCry (まとめ) (TT Malware Lo…

「WannaCrypt」も関連する「EternalBlue」による脆弱性狙ったアクセス、4月下旬より増加

【ニュース】 ◆「WannaCrypt」も関連する「EternalBlue」による脆弱性狙ったアクセス、4月下旬より増加 (Security NEXT, 2017/05/15) http://www.security-next.com/081673 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log, 2017/05/12) ⇒ http://malware-…

世界99カ国で大規模サイバー攻撃、ルノーは生産停止

【ニュース】 ◆世界99カ国で大規模サイバー攻撃、ルノーは生産停止 (ITmedia, 2017/05/15 10:29) http://www.itmedia.co.jp/business/articles/1705/15/news062.html 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log, 2017/05/12) ⇒ http://malware-log.ha…

重要な更新情報: WannaCryランサムウェア

【ブログ】 ◆重要な更新情報: WannaCryランサムウェア (Fortinet, 2017/05/15) http://www.fortinet.co.jp/security_blog/170515-wannacry-ransomware.html ◆Critical Update: WannaCry Ransomware (Fortinet, 2017/05/15) https://www.fortinet.com/blog/t…

川崎市やJRでサイバー攻撃被害

【ニュース】 ◆川崎市やJRでサイバー攻撃被害 (NHK, 2017/05/15 20:38) ※記事は削除済み http://www3.nhk.or.jp/shutoken-news/20170515/3424951.html 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log, 2017/05/12) ⇒ http://malware-log.hatenablog.com…

「日本はルーターに守られた」、WannaCry流行でトレンドマイクロが分析

【ニュース】 ◆「日本はルーターに守られた」、WannaCry流行でトレンドマイクロが分析 (ITPro, 2017/05/15) http://itpro.nikkeibp.co.jp/atcl/news/17/051501407/?rt=nocnt 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log, 2017/05/12) ⇒ http://malware…

大規模サイバー攻撃 米開発の技術盗まれ悪用か

【概要】 NSAが情報収集活動のために開発した技術が、悪用された可能性 被害は 104国、126,000件以上(アバスト) 【ニュース】 ◆大規模サイバー攻撃 米開発の技術盗まれ悪用か (NHK, 2017/05/14 06:03) http://www3.nhk.or.jp/news/html/20170514/k1001098…

世界規模のランサムウェア攻撃でMicrosoftが異例の「Windows XP」パッチ公開

出典: http://image.itmedia.co.jp/l/im/news/articles/1705/14/l_yu_cry1.jpg 【ニュース】 ◆世界規模のランサムウェア攻撃でMicrosoftが異例の「Windows XP」パッチ公開 (ITmedia, 2017/05/14 06:32) 5月12日に世界規模で発生した「WannaCry」攻撃を受け、…

週明け国内でも要注意-暗号化型ランサムウェア「WannaCry/Wcry」

【概要】 日本での攻撃状況 2017年5月12日早朝から 13日早朝にかけての24時間で、日本国内で数百件検出 併用されている攻撃 Dropbox の URL を悪用して拡散する暗号化型ランサムウェアも使用(併用) 【ブログ】 ◆週明け国内でも要注意-暗号化型ランサムウェ…

WannaCrypt に関する注意喚起

【概要】 利用する脆弱性 CVE-2017-0145(MS17-010) 【公開情報】 ◆ランサムウエア "WannaCrypt" に関する注意喚起 (JPCERT/CC, 2017/05/14) https://www.jpcert.or.jp/at/2017/at170020.html ◆世界中で感染が拡大中のランサムウェアに悪用されているMicrosof…

ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス

【ニュース】 ◆ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス (Microsoft, 2017/05/14) https://blogs.technet.microsoft.com/jpsecurity/2017/05/14/ransomware-wannacrypt-customer-guidance/ 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log…

WannaCrypt ransomware worm targets out-of-date systems

出典: https://blogs.technet.microsoft.com/mmpc/2017/05/12/wannacrypt-ransomware-worm-targets-out-of-date-systems/ 【概要】 利用する脆弱性 CVE-2017-0145(MS17-010) 【ニュース】 ◆WannaCrypt ransomware worm targets out-of-date systems (Microso…

世界大規模サイバー攻撃、中国でも被害が広がる

【ニュース】 ◆世界大規模サイバー攻撃、中国でも被害が広がる (大紀元, 2017/05/14 17:00) http://www.epochtimes.jp/2017/05/27359.html 【関連情報】 ◆WannaCry (WannaCrypt) (TT Malware Log, 2017/05/12) http://malware-log.hatenablog.com/entry/2017…

Ransomware cyber-attack threat escalating - Europol

【ニュース】 ◆Ransomware cyber-attack threat escalating - Europol (BBC, 2017/05/14) http://www.bbc.com/news/technology-39913630 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log, 2017/05/12) ⇒ http://malware-log.hatenablog.com/entry/WannaCry

WCry/WanaCry Ransomware Technical Analysis

出典 https //www.endgame.com/blog/wcrywanacry-ransomware-technical-analysis 【ブログ】 ◆WCry/WanaCry Ransomware Technical Analysis (ENDGAME, 2017/05/14) https://www.endgame.com/blog/wcrywanacry-ransomware-technical-analysis 【関連情報】 ◆W…

WannaCry — New Variants Detected!

【要点】 ◎WannaCryに新しい亜種が発生している 【図表】 32f24601153be0885f11d62e0a8a2f0280a2034fc981d8184180c5d3b1b9e8cf のコード 出典: https://blog.comae.io/wannacry-new-variants-detected-b8908fefea7e 【概要】■最初のWannaCry KillSwitch iuqe…

世界100カ国でサイバー攻撃 5万件超 英国病院で大規模被害、日本も

出典: http://www.sankeibiz.jp/macro/photos/170513/mcb1705131250021-p1.htm 【概要】 感染方法 ランサムウエアを広めるメールが1時間当たり500万件近くも送信 ネットワーク感染 感染国 100カ国(ロイター) 99カ国、75000件以上(AVAST) 74カ国、4万5000件以…

大規模な暗号化型ランサムウェア「WannaCry/Wcry」の攻撃、世界各国で影響

出典: http://blog.trendmicro.co.jp/archives/14873 【ブログ】 ◆大規模な暗号化型ランサムウェア「WannaCry/Wcry」の攻撃、世界各国で影響 (Trendmicro, 2017/05/13) http://blog.trendmicro.co.jp/archives/14873 【関連情報】 ◆WannaCry (まとめ) (TT M…

Palo Alto Networks Protections Against WanaCrypt0r Ransomware Attacks

【ニュース】 ◆UPDATED: Palo Alto Networks Protections Against WanaCrypt0r Ransomware Attacks (paloalto, 2017/05/13) http://researchcenter.paloaltonetworks.com/2017/05/palo-alto-networks-protections-wanacrypt0r-attacks/ 【関連情報】 ◆WannaC…

大規模サイバー攻撃、日本国内で確認されず

【ニュース】 ◆大規模サイバー攻撃、日本国内で確認されず (日経新聞, 2017/05/13 10:01) http://www.nikkei.com/article/DGXLASDG13H2F_T10C17A5MM0000/ ◆日本でもサイバー攻撃確認 (共同通信, 2017/05/13) https://this.kiji.is/236089284718870531 【関連…

身代金要求型の大規模サイバー攻撃、事態収束も警戒なお必要と専門家

【ニュース】 ◆身代金要求型の大規模サイバー攻撃、事態収束も警戒なお必要と専門家 (Bloomberg, 2017/05/13 15:02) https://www.bloomberg.co.jp/news/articles/2017-05-13/OPVJIP6JTSE801 【関連情報】 ◆WannaCry (まとめ) (TT Malware Log, 2017/05/12) ⇒…

WannaCry

【概要】 Mutexes Global\MsWinZonesCacheCounterMutexA 作成ファイル !Please Read Me!.txt @WanaDecryptor@.exe tor.exe taskdl.exe *.bat 【ブログ】 ◆WannaCry (Arbor, 2017/05/13) https://www.arbornetworks.com/blog/asert/wannacry/ 【関連情報】 ◆W…

世界各地で発生したランサムウェア WannaCry 2.0 の感染事案についてまとめてみた

【ブログ】 ◆世界各地で発生したランサムウェア WannaCry 2.0 の感染事案についてまとめてみた (piyolog, 2017/05/13) http://d.hatena.ne.jp/Kango/20170513/1494700355

WannaCry (WannaCrypt)

【まとめ】 別名 No マルウェア名称 使用組織 1 WannaCry US-CERT, SANS, 総務省, 警察庁 2 Wanna Cry Microsoft 3 WannaCrypt JPCERT/CC 4 Wanna Cryptor IPA 5 WanaCryptor 6 WanaCrypt0r 7 Wcry Trendmicro 利用する脆弱性 MS17-010(※1): Microsoft Windo…

Identificado ataque de ransomware que afecta a sistemas Windows

【ニュース】 ◆Identificado ataque de ransomware que afecta a sistemas Windows (CCN-CERT, 2017/05/12) https://www.ccn-cert.cni.es/seguridad-al-dia/comunicados-ccn-cert/4464-ataque-masivo-de-ransomware-que-afecta-a-un-elevado-numero-de-organ…

ランサムウェア「WannaCry」が世界規模で感染を拡大

出典: http://www.checkpoint.co.jp/threat-cloud/2017/05/global-outbreak-wanacryptor.html【ブログ】 ◆ランサムウェア「WannaCry」が世界規模で感染を拡大 (Check Point, 2017/05/12) http://www.checkpoint.co.jp/threat-cloud/2017/05/global-outbreak-…

Ransomware Recap: Expanding Distribution Methods

脅迫メッセージ 脅迫メッセージ (Wanna Decrypter 1.0) 出典: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/ransomware-recap-expanding-distribution-methods 【概要】 Malware WannaCry 感染方法 DropboxのURLから…

Morris worm (まとめ)

【辞書】 ◆Morris worm (Wikipedia) https://ja.wikipedia.org/wiki/Morris_worm 【ニュース】 ◆The Morris Worm: Internet malware turns 25 (ZDNet, 2013/11/02 13:00 GMT) http://www.zdnet.com/the-morris-worm-internet-malware-turns-25-7000022740/ ⇒…

SQL Slammer (まとめ)

【辞書】 ◆SQL Slammer (Wikipedia) https://ja.wikipedia.org/wiki/SQL_Slammer ◆Slammer (コトバンク) https://kotobank.jp/word/Slammer-5048 ◆SQL Slammer (コンピュータウィルス一覧) http://virus.blog-rpg.com/%E6%9C%AA%E9%81%B8%E6%8A%9E/sql%20sla…

ワーム機能を持つ安価な暗号化型ランサムウェア「Stampado」

【ニュース】 ◆ワーム機能を持つ安価な暗号化型ランサムウェア「Stampado」 (ZDNet, 2016/11/25 10:08) https://japan.zdnet.com/article/35092699/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023