タグ

マルウェアとmalwareに関するBuchuntaGoのブックマーク (1)

  • Emdiviについて - Twitterに書ききれないこと

    Emdiviついて、解析の参考になりそうなことをネットで調べた。 観測された挙動・通信などの報告のまとめ。 概要 日年金機構からの情報漏洩事件で有名になったRAT。 基的には、今までのRATと同等の機能を備えている。 JPCERTによると2015年4-6月期(6/30現在)で、感染が確認されている組織は66組織。うち44組織がEmdiviとなっている。*1 2014年の標的型攻撃に最も使用されたRATは、この年に登場したEmdiviファミリーで全体の35%占めている。 昨年全体の23%とトップだったPoison Ivyは8%と大きく減少している。Plig Xは昨年の21%から32%と増加している。 これは、標的環境がWindows7を採用しているためだと考えられる。*2 またEmdiviは、特に日を狙う標的型攻撃での使用が確認されているRATである。 以上から今、最も解析が求められて

    Emdiviについて - Twitterに書ききれないこと
  • 1