タグ

ブックマーク / n.pentest.ninja (3)

  • TeslaCrypt(vvvウイルス)に感染してみました。 — (n)

    life is penetration. geeks cheer. geeks be ambitious.Tweet先日から話題になっている「TeslaCrypt」(通称:vvvウイルス)ですが、広告から感染したのか、動画サイトの動画から感染したのか、メール経由か、はたまた改ざんされたサイトからの攻撃によるものなのか。もしくは、それら複数なのか。といった感染経路がなかなかよく分からない状況です。そんな中、自分も何かをしたいと思ったので感染するとどうなるのかということを検証してみました。もちろん、普段利用しているコンピュータではなく、個人情報やそのほかの気密性の高い情報を保持していないテスト用の環境で行いました。利用したウイルスは国内で感染された方と全く同じものではないかもしれませんが同じような挙動をすると思われるものです。 【実行】 当該ウイルスを実行すると感染し、システム内の特定の拡

    TeslaCrypt(vvvウイルス)に感染してみました。 — (n)
  • Linuxカーネルの脆弱性により、権限昇格が行える脆弱性(CVE-2014-3153)に関する検証レポート – (n)

    Linuxカーネルの脆弱性により、権限昇格が行える脆弱性(CVE-2014-3153)に関する検証レポート 【概要】 Linuxカーネルに、システムにログイン可能な一般ユーザーが権限昇格を行える脆弱性(CVE-2014-3153)の攻撃方法が発見されました。この脆弱性は過去にAndroidのroot化を行う目的で利用されていた実績のある脆弱性です。 この脆弱性はkernelのfutexサブシステムの処理に不備が存在しており、悪意のあるローカルユーザーが細工したfutexシステムコールを送信することでリング0の制御を奪取することが可能です。 【※上記説明文章の参考ページ】 Linux kernel futex local privilege escalation Debian セキュリティ勧告 レポート作成(2014年11月27日)時点において、The Linux Kernel Archi

    Linuxカーネルの脆弱性により、権限昇格が行える脆弱性(CVE-2014-3153)に関する検証レポート – (n)
  • 模倣サイトと呼ばれている「3s3s」について – (n)

    各所から「模倣サイト」に関する注意喚起が出されています。多くの注意喚起は 「コンピュータウィルスに感染するなどの恐れがあり」といったような文言を添えて注意喚起をしています。模倣サイトとされているサイトのドメインは伏せられていることが殆どですが一部の発表によると「3s3s.org」というドメインのようです。 このあたりについてはpiyokangoさんがまとめを作られているので参照いただければと思います。 さて、この「3s3s」は一体どのようなサイトなのか?ということなのですが、それについてはトップページに書かれています。 Your favorite site someone has blocked? You do not like censorship? Enter the site address in the text box below and click “Unblock”. 「あな

    模倣サイトと呼ばれている「3s3s」について – (n)
  • 1