タグ

2021年4月8日のブックマーク (7件)

  • HancitorによるCobalt Strikeとノイズの多いネットワークpingツールの使用

    By Brad Duncan April 2, 2021 at 1:00 AM Category: Malware, Unit 42 Tags: Chanitor, Cobalt Strike, Cybercrime, hancitor, MAN1, Mokalvzapoe, TA511 This post is also available in: English (英語) 概要 Hancitorは、MAN1、Moskalvzapoe、またはTA511と呼ばれる脅威アクターが使用する情報窃取型・ダウンローダ型のマルウェアです。2018年に公開した脅威に関する情報で私たちは「Hancitorはさほど洗練されてはいないが今後数年は脅威であり続けるだろう」と説明しました。そしてその約3年後もHancitorは依然として脅威でありつづけており、Cobalt Strikeのようなツールも使うように

    HancitorによるCobalt Strikeとノイズの多いネットワークpingツールの使用
  • 「LINE問題」が、有識者総立ちで安全保障案件になるまでの解説 | 文春オンライン

    人8,600万人というLINE利用者の個人に関する情報が中国韓国に出て行ってたという、朝日新聞の峯村健司さんらがぶっ放した大ネタがいまなお騒動になっております。 そもそも、ヤフージャパン社とLINE社とが経営統合してZホールディングス(ZHD)社になる、というだけである種の悪魔合体的な雰囲気だったんですが、問題勃発の当初はZHD社が公式には「規約上の不備」であるとして、あくまで規約の書き方が不適切で、利用者への説明が不十分だったというかたちで問題の矮小化を図ったため、「そんなわけあるか」と有識者が総立ちになったのは記憶に新しいところです。 日の安全保障問題のど真ん中 ところが、この問題は「俺たちのLINEに入れといた個人情報が中国韓国に漏れちゃったぞ大変」というような単純な構造ではないために、何をどう対処しなければならないか整理されないまま大騒ぎになってしまいました。 もともと韓

    「LINE問題」が、有識者総立ちで安全保障案件になるまでの解説 | 文春オンライン
    IGA-OS
    IGA-OS 2021/04/08
    安全保障問題
  • 『スーパーマリオブラザーズ』の「Any%」RTAにて人類で始めて「4分54秒台クリア」を達成したランナー現る。TASと同レベルの入力精度で理論上可能な記録に限りなく近い大記録

    アメリカに住むタイムアタック走者のNiftski氏が、『スーパーマリオブラザーズ』の「Any%」タイムアタックにて「4分54秒948」という世界記録を樹立した。2018年に人類で初めて「4分55秒台」を出したKosmic氏のタイムアタック(記事執筆時点で世界記録4位)からおよそ2年が経つ中、そのテクニカルな大記録があらためて注目を集めている。 「Any%」はゲームの達成度に関係なく最速クリアを目指すカテゴリ。『スーパーマリオブラーザーズ』のAny%においては、来のファミリーコンピュータとコントローラ、カートリッジでは出来ないことは禁止されているが、ゲームのパフォーマンスを変えないエミュレーターやグリッチの使用は認められている。Niftski氏はキーボードを使って今回の記録を樹立している。 前人未到の4分54秒台を可能にするチャートやテクニックは数年前から理論としては存在しており、タイムア

    『スーパーマリオブラザーズ』の「Any%」RTAにて人類で始めて「4分54秒台クリア」を達成したランナー現る。TASと同レベルの入力精度で理論上可能な記録に限りなく近い大記録
    IGA-OS
    IGA-OS 2021/04/08
    職人技
  • ツイートで刻まれる歴史 - History in the Tweeting

    <path opacity="0" d="M0 0h24v24H0z" /> <path d="M17.207 11.293l-7.5-7.5c-.39-.39-1.023-.39-1.414 0s-.39 1.023 0 1.414L15.086 12l-6.793 6.793c-.39.39-.39 1.023 0 1.414.195.195.45.293.707.293s.512-.098.707-.293l7.5-7.5c.39-.39.39-1.023 0-1.414z" /> </svg>" data-icon-arrow-left="<svg width="28px" height="28px" viewbox="0 0 28 28" version="1.1" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://ww

    ツイートで刻まれる歴史 - History in the Tweeting
    IGA-OS
    IGA-OS 2021/04/08
    スローダウンしたい(主に仕事)
  • 2020年 PDFファイルを使用するフィッシング攻撃の傾向

    表1 2019年と2020年に見られた悪意のあるPDFサンプルの配布 図1の円グラフは、上位トレンドとスキームのそれぞれがどのように分布していたかについての概要を示しています。WildFireで観測された悪意のあるPDFファイルの最大数は、偽の「CAPTCHA」カテゴリに属していました。続くセクションで各スキームについて詳しく取り上げます。なお「その他」のカテゴリに分類されるものはバリエーションが多すぎて共通のテーマをもっていなかったためここでは説明を割愛します。 図1 2020年の悪意のあるPDFの傾向 トラフィックリダイレクトの使用 さまざまなPDFを使う攻撃キャンペーンを調査した結果、それらの大半で「トラフィックリダイレクトの使用」が重用される手法であることがわかりました。 さまざまなPDFフィッシングキャンペーンについて確認していく前に、まず悪意のあるフィッシングPDFファイルにお

    2020年 PDFファイルを使用するフィッシング攻撃の傾向
    IGA-OS
    IGA-OS 2021/04/08
    釣られないクマー
  • 開けると泡が自然発生する缶ビール、販売2日で出荷中止 商品供給追い付かず 

    アサヒビールは4月8日、缶ビール「アサヒスーパードライ 生ジョッキ缶」の販売が好調で商品供給が追い付かず、出荷を一時停止すると発表した。6日にコンビニエンスストア限定で販売を始めたばかりだった。 プルトップを引き上げると缶の上面が全開し、自然にきめ細かい泡が発生する缶ビール。缶の内側に塗った特殊な塗料で表面に微細な凹凸ができ、缶からグラスに注いだ時に発生する泡よりきめ細かい気泡を発生させる。飲み口が大きく開くため、ジョッキのようにゴクゴク飲める。 アサヒビールは茨城工場や神奈川工場など4カ所の工場で生ジョッキ缶を製造しているが、4月5日から全国のコンビニエンスストアで先行販売を始めたところ、販売数量が想定を大きく上回り店頭で品薄になった。「商品供給が追い付かず、出荷を一時停止せざるを得なくなった」ととしている。 生ジョッキ缶は1月の発表後、その目新しさで注目を集めた。テレビCMやSNSなど

    開けると泡が自然発生する缶ビール、販売2日で出荷中止 商品供給追い付かず 
    IGA-OS
    IGA-OS 2021/04/08
    今のうち飲んでみたい
  • TechCrunch

    The eyes aren’t just a window into the soul; tracking saccades can help doctors pick up a range of brain health issues. That’s why French-Belgian medtech startup neuroClues is building acc

    TechCrunch
    IGA-OS
    IGA-OS 2021/04/08