TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*Exploit Kit

「Nuclear Exploit Kit」による攻撃を確認、広告配信ネットワークのユーザが被害に

2015年4月に初めて確認され、当初は比較的少ないトラフィック数だったが、5月に入り急増し、同月2日には 12,500人に及ぶユーザに影響 出版: https://blog.trendmicro.co.jp/archives/11453 【ブログ】 ◆「Nuclear Exploit Kit」による攻撃を確認、広告配信ネ…

Exploit kit table 2014- 2015 (Sortable HTML table)

出典: http://contagiodump.blogspot.jp/2010/06/overview-of-exploit-packs-update.html【公開情報】 ◆Exploit kit table 2014- 2015 (Sortable HTML table) (contagio, 2015/05/12) http://contagiodump.blogspot.jp/2010/06/overview-of-exploit-packs-up…

Sakura EK (まとめ)

【公開情報】 ◆Exploit kit table 2014- 2015 (Sortable HTML table) (contagio, 2015/05/12) http://contagiodump.blogspot.jp/2010/06/overview-of-exploit-packs-update.html 【関連情報】 出典: http://contagiodump.blogspot.jp/2010/06/overview-of-ex…

Private EK (まとめ)

【公開情報】 ◆Exploit kit table 2014- 2015 (Sortable HTML table) (contagio, 2015/05/12) http://contagiodump.blogspot.jp/2010/06/overview-of-exploit-packs-update.html 【関連情報】 出典: http://contagiodump.blogspot.jp/2010/06/overview-of-ex…

脆弱性攻撃サイトへのアクセス誘導が4万件弱 - 更新未適用者が標的に

【概要】■日本国内からのアクセスで使用されるExploit Kit (2014/10) Exploit Kit 内容 Rig EK 79.4 % Magnitude EK 1 %以下 ■Rig EKの特徴 項目 内容 環境チェック JavaScript で環境チェックを実施(環境に応じて攻撃を変化) 【ニュース】 ◆脆弱性攻撃サイ…

Fileless Infections from Exploit Kit

【ブログ】 ◆Fileless Infections from Exploit Kit: An Overview (Malwarebytes, 2014/09/26) https://blog.malwarebytes.org/exploits-2/2014/09/fileless-infections-from-exploit-kit-an-overview/ (リンク切れ) https://www.malwarebytes.com/blog/news…

2013年迷惑メールに最も添付された不正プログラム

【ニュース】 ◆2013年迷惑メールに最も添付された不正プログラム (Trendmicro, 2014/04/10) http://www.is702.jp/news/1558/partner/101_g/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆CryptoLocker (まとめ)…

Fiesta Exploit Pack is No Party for Drive-By Victims

【ブログ】 ◆Fiesta Exploit Pack is No Party for Drive-By Victims (CISCO, 2014/01/23) https://blogs.cisco.com/security/fiesta-exploit-pack-is-no-party-for-drive-by-victims

Analyzing DotkaChef Exploit Pack

【ブログ】 ◆Analyzing DotkaChef Exploit Pack (Kahu Security, 2013/12/19) http://www.kahusecurity.com/2013/analyzing-dotkachef-exploit-pack/

?????????????? Blackshades RAT ???

2013 年 7 月以降の Shadesrat の推移 出典: http://hackermedicine.com/tag/cool-ek/ 【ブログ】 ◆?????????????? Blackshades RAT ??? (Hacker Medicine, 2013/11/26) http://hackermedicine.com/tag/cool-ek/

「Blackhole」関連の脅威が依然活発、JREのアップデートを - マカフィー調査

【ニュース】 ◆「Blackhole」関連の脅威が依然活発、JREのアップデートを - マカフィー調査 (Security NEXT, 2013/11/12) http://www.security-next.com/044404

悪名高い「Blackhole Exploit Kit」の現状について

【公開情報】 ◆悪名高い「Blackhole Exploit Kit」の現状について (Trendmicro, 2013/08/02) http://blog.trendmicro.co.jp/archives/7645

FlimKit Coughs Up More Malvertising

【概要】 FlimKit EK 【ブログ】 ◆FlimKit Coughs Up More Malvertising (ZScaler, 2013/07/11) https://www.zscaler.com/blogs/research/flimkit-coughs-more-malvertising

Flimkit EK (まとめ)

【ブログ】 ◆FlimKit Coughs Up More Malvertising (ZScaler, 2013/07/11) https://www.zscaler.com/blogs/research/flimkit-coughs-more-malvertising 【公開情報】 ◆Exploit kit table 2014- 2015 (Sortable HTML table) (contagio, 2015/05/12) http://co…

A "Styxy" Cool EK !

【公開情報】 ◆A "Styxy" Cool EK ! (MDNC(Malware don't need coffe), 2013/07/01) https://malware.dontneedcoffee.com/2013/07/a-styxy-cool-ek.html

Cool EK (まとめ)

【ブログ】 ◆Cool EK : “Hello my friend...” CVE-2012-5076 (MDNC, 2012/11/09) https://malware.dontneedcoffee.com/2012/11/cool-ek-hello-my-friend-cve-2012-5067.html ◆?????????????? Blackshades RAT ??? (Hacker Medicine, 2013/11/26) http://hack…

Multistage Exploit Kits Boost Effective Malware Delivery

Exploit Kit g01pack — Multistage Attack 出典: https://securityintelligence.com/multistage-exploit-kits-boost-effective-malware-delivery/ 【公開情報】 ◆Multistage Exploit Kits Boost Effective Malware Delivery (IBM, 2013/05/02) https://secur…

Slight changes in g01pack

【公開情報】 ◆Slight changes in g01pack (MalwareSigs, 2013/04/11) http://www.malwaresigs.com/2013/04/11/slight-changes-in-g01pack/

BHEK2 による大量改ざん

【ブログ】 ◆BHEK2 による大量改ざん (IIJ, 2013/03/15) https://sect.iij.ad.jp/d/2013/03/154955.html

新たなエクスプロイトキット「Neutrino」とは

【ブログ】 ◆新たなエクスプロイトキット「Neutrino」とは (TrendLabs, 2013/03/15) http://blog.trendmicro.co.jp/archives/6874

「Whitehole Exploit Kit」の出現

【ブログ】 ◆「Whitehole Exploit Kit」の出現 (Trendmicro, 2013/02/07) http://blog.trendmicro.co.jp/archives/6662

G01pack Exploit Kit Variant

【公開情報】 ◆G01pack Exploit Kit Variant (MalwareSigs, 2013/01/31) http://www.malwaresigs.com/2013/01/31/g01pack-variant/

70 percent of exploit kits come from Russia: Report

【ニュース】 ◆70 percent of exploit kits come from Russia: Report (ZDNet, 2013/01/23 10:04 GMT) http://www.zdnet.com/70-percent-of-exploit-kits-come-from-russia-says-report-7000010182/

ルートキット/エクスプロイトキットの進化

【ブログ】 ◆アンダーグラウンドにおける調査情報:ルートキット/エクスプロイトキットの進化 (TrendLabs SECURITY BLOG, 2012/12/04) http://blog.trendmicro.co.jp/archives/6343 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Rootkit…

Exploit Kit (まとめ)

【概要】 Exploit Kit 備考 G01Pack Blackhole EK DotkaChef EK Angler EK 2016年6月に活動停止 【詳細】 ◆Exploit kit table 2014- 2015 (Sortable HTML table) (contagio, 2015/05/12) http://contagiodump.blogspot.jp/2010/06/overview-of-exploit-packs…

Blackhole:パッチのスピードよりも高速

【ブログ】 ◆Blackhole:パッチのスピードよりも高速 (F-secure, 2012/08/29) http://blog.f-secure.jp/archives/50677291.html

Cybercriminals release ‘Sweet Orange’ – new web malware exploitation kit

【ブログ】 ◆Cybercriminals release ‘Sweet Orange’ – new web malware exploitation kit (WEbroot, 2012/05/10) https://www.webroot.com/blog/2012/05/10/cybercriminals-release-sweet-orange-new-web-malware-exploitation-kit/

Exploring the Blackhole Exploit Kit

【資料】 ◆Exploring the Blackhole Exploit Kit (Sophos, 2012/03) https://www.sophos.com/ja-jp/medialibrary/PDFs/technical%20papers/sophosblackholeexploitkit.pdf

Technical paper: Learn about the Blackhole exploit kit

【ブログ】 ◆Technical paper: Learn about the Blackhole exploit kit (Sophos, 2012/03/29) http://nakedsecurity.sophos.com/2012/03/29/exploring-the-blackhole-exploit-kit/ 【資料】 ◆Exploring the Blackhole Exploit Kit (Sophos, 2012/03/29) http…

Carberp + BlackHole = growing fraud incidents

【ブログ】 ◆Carberp + BlackHole = growing fraud incidents (ESET, 2011/12/04) http://www.welivesecurity.com/2011/12/04/carberp-blackhole-growing-fraud-incidents/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023