タグ

2015年6月10日のブックマーク (1件)

  • Emdiviを使う攻撃者の素性 | セキュリティ研究センターブログ

    世間で大きく報道されているマルウェアEmdivi(エムディヴィ)やCloudyOmega(クラウディオメガ)に関連する件において、被害組織に対する非難の報道が多い一方で、当に非難するべき対象は攻撃者であり、攻撃者に関する情報がほとんど報道されていないように見受けられます。この状況を少しでも変えるべく、弊社が把握している情報を、差支えのない範囲で共有させて頂きます。 なお、この記事は、Emdiviと呼ばれるRAT(Remote Access Tool)に分類されるマルウェアに関する内容であり、今年1月の記事の続報であります。 弊社が今までに捕獲したEmdiviのマルウェア検体、およびそれらの接続先であるC2サーバのホスト名とIPアドレスの相関をまとめたものが図1の通りです。黄色がマルウェアのハッシュ(ドロッパおよびRAT体)、青色がC2サーバのホスト名、緑色がC2サーバのIPアドレスを示

    Emdiviを使う攻撃者の素性 | セキュリティ研究センターブログ
    TAKESAKO
    TAKESAKO 2015/06/10
    弊社が捕獲できたEmdivi検体(65個)について【2015年2月にコンパイルされた検体が1つしかなく、さらに春節(旧正月)の期間にコンパイルされた検体は見つかっておらず、前後の月に比較して少なくなっていることが分かり