TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究のログ

Bank: Snifula / VAWTRAK / Neverquest

バンキングマルウェア

「セキュリティ製品はノーマーク」のPowerShellを使ったサイバー攻撃増加中

【ニュース】 ◆「セキュリティ製品はノーマーク」のPowerShellを使ったサイバー攻撃増加中 (TechTarget, 2016/06/10 08:00) http://techtarget.itmedia.co.jp/tt/news/1606/10/news02.html 【参考資料】 ◆INVESTIGATING POWERSHELL ATTACKS (FireEye, 2014) …

日本の金融が標的に--IBMのセキュリティ専門家が語るサイバー犯罪

【ニュース】 ◆日本の金融が標的に--IBMのセキュリティ専門家が語るサイバー犯罪 (ZDNet, 2016/06/02 07:30) http://japan.zdnet.com/article/35083434/ 【まとめ】 ◆Citadel (まとめ) http://malware-log.hatenablog.com/entry/Citadel

ネットバンキング狙うマルウェア、前四半期比2倍超に - 偽日本郵政メールなどで拡散

【概要】 ネットバンキンマルウェアが前四半期比2倍超に増加 2種類のマルウェアが中心 Rovnix (別名: Carberp, Vundo) Bebloh (別名: URLZone, Shiotob) ネットバンキンマルウェアの検出件数: 15600台 (2.1倍) 【ニュース】 ◆ネットバンキング狙うマルウェア…

これぞ攻性防御!? 警視庁が国内初のボットネット無力化作戦決行!

【ニュース】 ◆これぞ攻性防御!? 警視庁が国内初のボットネット無力化作戦決行! (Ascii.jp, 2015/05/15 18:00) http://ascii.jp/elem/000/001/006/1006696/

不正送金ウイルス感染端末が国内に4万4000台、警視庁が特定、リモートで“無力化”!?

【ニュース】 ◆不正送金ウイルス感染端末が国内に4万4000台、警視庁が特定、リモートで“無力化”!? (Internet watch, 2015/04/10 12:11) 名付けて「ネットバンキングウイルス無力化作戦」、利用者に駆除依頼も http://internet.watch.impress.co.jp/docs/news…

国内ボット端末4万台強を特定、官民で掃討作成を展開

【ニュース】 ◆国内ボット端末4万台強を特定、官民で掃討作成を展開 (ITmedia, 2015/04/10 16:26) オンラインバンキングを狙うマルウェア「VAWTRAK」の駆除を目指した作戦が総務省や警視庁、テレコム・アイザックの連携で実施された http://www.itmedia.co.j…

Analysis of Banking Trojan Vawtrak

【資料】 ◆Analysis of Banking Trojan Vawtrak (AVG, 2015/03) https://now.avg.com/wp-content/uploads/2015/03/avg_technologies_vawtrak_banking_trojan_report.pdf

不正ネット送金防げ 警視庁、ウイルスを直接無力化

【ニュース】 ◆不正ネット送金防げ 警視庁、ウイルスを直接無力化 (朝日新聞, 2015/03/11 08:53) http://www.asahi.com/articles/ASH4B5GNKH4BUTIL04C.html

高度化する不正送金マルウェア、二要素認証の仕組みも突破して自動送金

【ニュース】 ◆高度化する不正送金マルウェア、二要素認証の仕組みも突破して自動送金 (Internet Watch, 2014/09/17 13:17) https://internet.watch.impress.co.jp/docs/news/667072.html

ネットバンキングを狙う「VAWTRAK」が急増 - 検出8割が国内

【ニュース】 ◆ネットバンキングを狙う「VAWTRAK」が急増 - 検出8割が国内 (Security NEXT, 2014/08/20) http://www.security-next.com/051433

大量ログイン試行によるアカウント侵害が過去最大--四半期レポート(トレンドマイクロ)

【ニュース】 ◆大量ログイン試行によるアカウント侵害が過去最大--四半期レポート(トレンドマイクロ) (NetSecurity, 2014/08/19 17:29) http://scan.netsecurity.ne.jp/article/2014/08/19/34697.html

法人狙う「電子証明書横取りウイルス」の正体、感染させる手口も進化

【図表】 出展: http://itpro.nikkeibp.co.jp/atcl/column/14/346926/080400029/?top_pu 【ニュース】 ◆法人狙う「電子証明書横取りウイルス」の正体、感染させる手口も進化 (ITPro, 2014/08/06) http://itpro.nikkeibp.co.jp/atcl/column/14/346926/0804000…

ネットバンキングの不正送金被害、法人での対策ポイントは

【概要】 ■関係するマルウェア Zbot(Zeus) Snifula Bankeiya(2013/11~) Torpplar 【ニュース】 ◆ネットバンキングの不正送金被害、法人での対策ポイントは? (ITmedia, 2014/07/31 19:55) 既に2013年を上回る被害が発生しているオンラインバンキングの不正…

日本のオンラインバンキングを狙う「Trojan.Snifula」の新種が出現--シマンテックが警告

【ニュース】 ◆日本のオンラインバンキングを狙う「Trojan.Snifula」の新種が出現--シマンテックが警告 (ZDnet, 2014/07/29 12:31) http://japan.zdnet.com/security/analysis/35051519/

不正送金マルウェアが標的拡大、地方銀行も狙い出す

【ニュース】 ◆不正送金マルウェアが標的拡大、地方銀行も狙い出す (ITmedia, 2014/07/29 14:07) 国内感染が多数報告されているマルウェアが、メガバンクやクレジットカード会社に加えて、地方銀行のオンラインバンキングユーザーも狙い始めた http://www.it…

日本の地方金融機関を狙い始めたトロイの木馬 Snifula

【図表】 出展: http://www.symantec.com/connect/ja/blogs/snifula 【ブログ】 ◆日本の地方金融機関を狙い始めたトロイの木馬 Snifula (Symnatec, 2014/07/29 11:53) http://www.symantec.com/connect/ja/blogs/snifula

ネットバンキング不正送金、企業被害の実態

【ニュース】 ◆ネットバンキング不正送金、企業被害の実態 (読売新聞, 2014/07/25 19:38) http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140725-OYT8T50279.html?from=hochi

新たな標的を狙う Neverquest の進化形

【ブログ】 ◆新たな標的を狙う Neverquest の進化形 (Symantec Security Response, 2014/07/17) http://www.symantec.com/connect/ja/blogs/neverquest-0

クレカ情報騙し取るマルウェアに注意 - 国内20の主要カードがターゲットに

【概要】 マルウェアが攻撃対象としているカード会社 イオンカード 出光カード NTTグループカード エポスカード OMCカード オリコカード JCBカード JP BANKカード セゾンカード TS CUBICカード DCMX 日産カード ポケットカード Honda Cカード 三井住友VISAカ…

Vawtrak (まとめ)

【ニュース】 ◆クレカ情報騙し取るマルウェアに注意 - 国内20の主要カードがターゲットに (Security NEXT, 2014/07/16) http://www.security-next.com/050523 ⇒ https://malware-log.hatenablog.com/entry/2014/07/16/000000_3 【関連まとめ記事】 ◆マルウェ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019