タグ

ブックマーク / n.pentest.ninja (2)

  • TeslaCrypt(vvvウイルス)に感染してみました。 — (n)

    life is penetration. geeks cheer. geeks be ambitious.Tweet先日から話題になっている「TeslaCrypt」(通称:vvvウイルス)ですが、広告から感染したのか、動画サイトの動画から感染したのか、メール経由か、はたまた改ざんされたサイトからの攻撃によるものなのか。もしくは、それら複数なのか。といった感染経路がなかなかよく分からない状況です。そんな中、自分も何かをしたいと思ったので感染するとどうなるのかということを検証してみました。もちろん、普段利用しているコンピュータではなく、個人情報やそのほかの気密性の高い情報を保持していないテスト用の環境で行いました。利用したウイルスは国内で感染された方と全く同じものではないかもしれませんが同じような挙動をすると思われるものです。 【実行】 当該ウイルスを実行すると感染し、システム内の特定の拡

    TeslaCrypt(vvvウイルス)に感染してみました。 — (n)
    Falky
    Falky 2015/12/08
    decrypt 1 file for free!!!!! よく考えるなあ。。。
  • りそな銀行 マイゲート をかたるフィッシングサイトにひっかかってみました。 – (n)

    りそな銀行のマイゲートをかたるフィッシングメール、サイトが存在しているようです。 今回も前回同様ひっかかってみました。 ちなみに今回もボクがアカウントを持っていないサービスですので、アカウントをお持ちの方は物との挙動と比較しながら読み進めていただければと思います。(こういうときのためにありとあらゆるサービスのアカウントを作ったほうがいい気がしてきています。) 何かコメントなどございましたらTwitterなどでこっそり教えていただければ嬉しいです。 まずはログイン画面。 ソフトウェアキーボードがアクセス時からオンになっているところは物のサイトと同じで丸々コピーしてきたんだろうなという感じですね。 適当な情報を入力して先に進みます。 いきなり「秘密の質問にお答えください。」だそうです。 物はどうなのか分かりませんがこういうのって質問内容「母の旧姓は?」的なものがあるものだと思うのですが…

    りそな銀行 マイゲート をかたるフィッシングサイトにひっかかってみました。 – (n)
    Falky
    Falky 2014/06/17
    そな銀行!!ユンさんの悪口はそこまでだ!
  • 1