タグ

ブックマーク / piyolog.hatenadiary.jp (87)

  • Windows7向け更新プログラム(KB2952664)がインストール失敗となる件を調べてみた - piyolog

    昨日Windows Updateを行ったところ、特定の更新プログラム(KB2952664)でインストールに失敗する現象を確認しました。ここではその関連情報をまとめます。 確認した事象 Windows7向け更新プログラム KB2952664のインストールに失敗した。 発生環境:Windows 7 64bit版 KB2952664とは何か Microsoftの説明によると次の通り。KB2952664はセキュリティ更新プログラムではないので更新に失敗しても脆弱性が残ったままとなることはなさそうです。 Windows 7 アップグレードの互換性に関する更新プログラム この更新プログラムは、最新のバージョンの Windowsへのアップグレード エクスペリエンスを容易にするためにマイクロソフトが現在のオペレーティング システムを改善することに役立ちます。 http://support.microsof

    Windows7向け更新プログラム(KB2952664)がインストール失敗となる件を調べてみた - piyolog
    tailtame
    tailtame 2014/10/16
    みんな失敗してるのか。今回は7だけのやつなの
  • Twitterスパムに1ヶ月弱騙された結果をまとめてみた。 - piyolog

    先日Twitterスパムについて調べましたが、その後に継続調査を行ったのでまとめてみます。(タイトルを釣り風にしてすみません。)前回は主にTwitterスパムの挙動について調べてみたのですが、今度は少し実態を把握したく1ヶ月弱ひたすらTwitterスパムに騙されてみました。 お約束ですが以下の内容はpiyokangoが勝手に行ったものです。結果の精度も内容も保証できませんので参考程度に見て頂ければ幸いです。 スパムの騙され方 スパムの騙され方はシンプルに行いました。前回調べた限り現在よく見られるタイプは連携アプリを使ったものということが分かったので、見かけたスパムアプリをまずは認証してみました。認証後複数のアカウントをフォローさせられるので、フォローさせられたアカウントがさらにスパムツイートをつぶやけばそこから認証をどんどん行っていくというものです。 調査した期間は2月5日〜2月26日の3

    Twitterスパムに1ヶ月弱騙された結果をまとめてみた。 - piyolog
    tailtame
    tailtame 2014/07/31
    2014/2。一度凍結されてたわらた。7万とかかー。この中に自動フォローのキャラbotはどのくらいるんだろ。
  • LINEで発生しているWeb Moneyを要求する不正ログインについてまとめてみた。 - piyolog

    2014年6月12日にLINEが発表した不正ログインに関連する情報をまとめます。 公式発表 LINE 他社サービスと同じパスワードを設定している皆様へパスワード変更のお願い 【未設定の方へ】パスワード変更とPINコード設定のお願い WebMoney 【重要】コミュニケーションアプリのなりすまし利用にご注意ください 注意喚起(警視庁) 無料通話アプリ等に対する不正アクセス事案の発生について (1) 被害状況 LINEのアカウントがのっとられる。 問合せ、被害件数等詳細については2014年6月13日現在調査中*1だったが、6月17日に被害件数が報じられている。 報道されている被害状況 不正ログイン被害件数 303アカウント(報道による) 問い合わせは413件が寄せられている(報道による) ログイン試行回数 公開・報道されていない ログイン試行日数 公開・報道されていない ログイン成功率 試行回

    LINEで発生しているWeb Moneyを要求する不正ログインについてまとめてみた。 - piyolog
    tailtame
    tailtame 2014/06/18
    webmoneyからメールで「コミュニケーションアプリのなりすまし利用にご注意ください」って来たけどLINEかな?とぐぐってここへ。
  • オンラインゲームサイトが不正アクセスを受け、更新ファイルがマルウェアにすり替えられていた件をまとめてみた。 - piyolog

    Aimingは自社オンラインゲームBlade Chronicle」のパッチサーバーが不正アクセスを受け、クライアントソフトがマルウェアにすり替えられ、ユーザーのPCにダウンロードされる事象が発生していたことを発表しました。ここではその関連情報をまとめます。 関連記事 JUGEMブログの改ざんについてまとめてみた 不正アクセスを受けマルウェアを配布していたBuffaloダウンロードサイトのホスティング元を調べてみた。 CDNetworksで発生したコンテンツ改ざんと一連のマルウェア感染インシデントを改めてまとめてみた 次々明らかになるマルウェア「Infostealer.Bankeiya.B」感染インシデント 無題な濃いログ見ていたらJUGEMなど、ここ最近の改ざんインシデントが分かりやすくまとめられていました。 日狙いのサイバー攻撃! 改ざんサイト閲覧で被害、正規ファイルがウイルスに -

    オンラインゲームサイトが不正アクセスを受け、更新ファイルがマルウェアにすり替えられていた件をまとめてみた。 - piyolog
    tailtame
    tailtame 2014/05/31
    ネトゲパッチはメンテ後に即当てるだろうし被害がひどいな……。感知したセキュリティ対策ソフトはなにがあるんだろうなぁ。
  • 不正アクセスを受けマルウェアを配布していたBuffaloダウンロードサイトのホスティング元を調べてみた。 - piyolog

    バッファローが自社ドライバダウンロードサイトが不正アクセスを受け、ドライバではなくマルウェアを配布していたことを発表しました。配布されていたマルウェアはJUGEMやHISで話題となっているInfostealer.Bankeiya.Bに関連するようです。 関連記事 JUGEMで起きた改ざん等についてはこちらにまとめています。 JUGEMブログの改ざんについてまとめてみた オンラインゲームサイトが不正アクセスを受け、更新ファイルがマルウェアにすり替えられていた件をまとめてみた。 CDNetworksで発生したコンテンツ改ざんと一連のマルウェア感染インシデントを改めてまとめてみた ここではバッファローへの不正アクセスとその他情報について調べたことをまとめます。 バッファローより詳細が公開されました。 バッファローより感染するマルウェアの情報や経緯等が公開されました。 <ご参考:これまでの経緯>

    不正アクセスを受けマルウェアを配布していたBuffaloダウンロードサイトのホスティング元を調べてみた。 - piyolog
    tailtame
    tailtame 2014/05/31
    ホスティングがやられるって痛いな…バッファローはファイル多いだろうしな…。今年頭にバリューサーバーがやられてたが。
  • DoSの踏み台にされているJPドメインのWordPressをまとめてみた - piyolog

    Krebsが自分のサイト(KrebsOnSecurity)に対して41,000超のWebサイトからDoSを受けていると報告しています。 このDoSはWoredpressのpingbackを悪用したものらしく、先日、Sucuriもpingback機能を悪用したDoSについて報告していました。 More Than 162,000 WordPress Sites Used for Distributed Denial of Service Attack WordPressの16万サイトが大規模攻撃の踏み台に、「Pingback」機能悪用 - ITmedia エンタープライズ pingbackを悪用したDoS方法 pingbackはハイパーリンクを設置したことを通知する仕組みですが、リモート投稿(XMLRPC)の機能(WordPressのxmlrpc.php)に対して次のPOSTを送信するとそのW

    DoSの踏み台にされているJPドメインのWordPressをまとめてみた - piyolog
    tailtame
    tailtame 2014/03/17
    お詫びでチェックは攻撃ログからなのか。『「リストに載っていない=問題がない」ではない』一番大きい分、掘られ具合もヤバイよな~。wp-contentが見えるとか。
  • パスワードリスト攻撃の2013年4月〜8月の状況についてまとめてみた。 - piyolog

    パスワードの使いまわしを狙った不正アクセスについて最近見かける機会が増えたこともあり、自分の中で整理したくまとめました。対策については既に多くの記事で述べられているためここではとりあげません。 (8/20更新) @games(ジークレスト)へのパスワードリスト攻撃を追加しました。 まずは読んでおきたいBlog、記事 このテーマ、また関連するパスワードについて先行研究・調査されている方の記事が既に沢山あるのでまずはこちらをメモ。 辻さんによるリスト型攻撃に関する考察 セキュリティ・ダークナイト(12):大切なパスワードをつなぐ ひみつマネージャ - @IT セキュリティ・ダークナイト(13):もしかしたらって距離は平行線 一番大事な不正ログイン対策 - @IT セキュリティのトビラ パスワードのトビラ(3) パスワードの使い回しが非常に危険なことを認識する ブルートフォース攻撃について考えて

    パスワードリスト攻撃の2013年4月〜8月の状況についてまとめてみた。 - piyolog
    tailtame
    tailtame 2014/02/25
    おお、すごいまとめが。まだまだまだまだ続いてるよー \(^o^)/