タグ

2016年8月18日のブックマーク (5件)

  • 新暗号化型ランサムウェア「R980」を確認、使い捨てメールアドレスで自身への追跡を回避 | トレンドマイクロ セキュリティブログ

    ランサムウェアは、手っ取り早く稼ぐ手段としてサイバー犯罪者の間で依然人気が高いようです。そして、次々に新しいファミリや亜種が拡散されています。今回トレンドマイクロは、暗号化型ランサムウェア「R980」(「RANSOM_CRYPBEE.A」として検出)を新たに確認しました。 「R980」は、スパムメールあるいは改ざんされた Webサイトを経由して拡散することが確認されています。「Locky」「CERBER」「MIRCOP」と同様に、「R980」を拡散するスパムメールには不正なマクロを埋め込んだ文書ファイル(「W2KM_CRYPBEE.A」として検出)が添付されています。不正なマクロは、特定の URL から「R980」をダウンロードします。「R980」が検出された2016年7月26日以降、その URL への頻繁な接続が確認されています。

    新暗号化型ランサムウェア「R980」を確認、使い捨てメールアドレスで自身への追跡を回避 | トレンドマイクロ セキュリティブログ
    n2s
    n2s 2016/08/18
  • 「金融監督庁」を偽装し国内8銀行のネットバンキングを狙う「KRBANKER」の新たな手口 | トレンドマイクロ セキュリティブログ

    トレンドマイクロでは「金融監督庁」をかたる偽表示で利用者からの情報詐取を狙う、新たなネットバンキング脅威を7月末から確認しています。この新たな手口を行うオンライン銀行詐欺ツール「KRBANKER」は、記事執筆時点(8月17日)で国内での検出台数が300件を超えており、一定以上の拡散が見られています。この「KRBANKER」は元々韓国の金融機関を標的にしてきたオンライン銀行詐欺ツールですが、日のネットバンキングにも攻撃対象を拡大してきたものと考えられます。国内ネットバンキングを狙う脅威は2015年末以降「ROVNIX」「BEBLOH(別名:URLZONE)」「URSNIF(別名:GOZI)」など新たな攻撃が続発しており、ランサムウェアが注目を集める裏でネットバンキングを狙うサイバー犯罪者の動きも活発に継続しています。記事では今回確認された「KRBANKER」がどのようにして認証情報を窃

    n2s
    n2s 2016/08/18
  • “エアコンのつけっぱなし”についてダイキンが調査 日中30分の外出なら切るより「つけっぱなし」がお得という結果に

    空調メーカーのダイキン工業は、「エアコンをつけっぱなしするのとこまめに入り切りするのでは、どちらが安くなるか」という疑問に対し、実際に実験を行い検証。その結果、日中30分の外出の場合、エアコンは切るより「つけっぱなし」の方がお得だったと発表しています。 エアコン「つけっぱなし」と「こまめに入り切り」の消費電力推移 実験は2つ行われ、まず1つが9時~23時まで「つけっぱなし」にしたエアコンと、30分間隔でオン/オフを繰り返したエアコンの消費電力量を比較するというもの。結果は、日中9時~18時の時間帯は、30分間であれば「つけっぱなし」にする方が消費電力量が少なくなりました。 これは以前のダイキンの説明(関連記事)にもあったように、「エアコンは部屋を急激に冷やすときに最も多くの電気を使う」ため、30分後にオフからオンにした直後の“室内温度と設定温度の差が大きかった”のが理由と推測されています。

    “エアコンのつけっぱなし”についてダイキンが調査 日中30分の外出なら切るより「つけっぱなし」がお得という結果に
    n2s
    n2s 2016/08/18
  • 初心者のためのSQLガイド???? : SQLを直感的に理解しよう | POSTD

    SELECT * WHERE a=b FROM c ? それとも SELECT WHERE a=b FROM c ON * ? もしあなたが私のようなプログラマだったら、SQLは、初めは優しく見える言語の1 つかもしれません(ただ単に普通の英語通り読めばいいですから)。ですが、何かしらの理由で、なんてことのないクエリにもいちいち正しいシンタックスをググらなければいけないでしょう。 いずれJOINにAGGREGTATION、サブクエリにたどり着くでしょうが、読んだとしてもさっぱりでしょう。例えば次のような感じです。 SELECT members.firstname || ' ' || members.lastname AS "Full Name" FROM borrowings JOIN members ON members.memberid=borrowings.memberid JOIN

    初心者のためのSQLガイド???? : SQLを直感的に理解しよう | POSTD
    n2s
    n2s 2016/08/18
  • 複雑で覚えやすいパスワードを考えてみた

    パスワードに関する最近のトレンドは、「パスワードの長さや複雑性を要件にしない」、「多要素認証等を利用する」です。 とは言え、複雑で覚えやすいパスワードなら、それを使うに越したことはない! 安全なパスワードの作り方は「長め」、「辞書に載っていない」、「大文字、小文字、数字、記号を使う」、「使い回さない…

    複雑で覚えやすいパスワードを考えてみた
    n2s
    n2s 2016/08/18
    一応記号含んでるから総当たりにはかなり強くなる。ブコメにもあるとおり辞書攻撃の懸念があるから他のパスワード生成とかと混ぜると良いか。