タグ

technologyとmalwareに関するtsupoのブックマーク (4)

  • Microsoft Learn: Build skills that open doors in your career

    Microsoft Learn. Spark possibility. Build skills that open doors. See all you can do with documentation, hands-on training, and certifications to help you get the most from Microsoft products. Learn by doing Gain the skills you can apply to everyday situations through hands-on training personalized to your needs, at your own pace or with our global network of learning partners. Take training Find

    Microsoft Learn: Build skills that open doors in your career
    tsupo
    tsupo 2010/02/20
    この予期せぬ再起動は、Alureon ルートキットがWindows カーネルのバイナリを不正に改変することに起因し、それによりシステムが不安定になるために発生します / Alureonは64 ビット版のシステムには影響しない
  • 「W32/Winemmem」がファイル改ざん検査をすり抜ける仕組み

    McAfee Avert Labs Blog 「W32/Winemmem - Know Your Enemy」より April 9,2009 Posted by Vitaly Zaytsev マルウエア感染を拡大させる際に最初に必要になる条件は何か,覚えているだろうか。答えはユーザーの欲求を利用することだ。ユーザーが自ら求めない限り,マルウエアに感染したファイルはまずダウンロードされない。では,2番目の条件は何か。大抵のウイルス対策ソフトから検出されないようにすることだ。我々は2008年4月第1週,こうした条件を備える新たな感染手段を発見した。 最近のマルウエア作者は,メールを大量に送り付ける感染拡大策をとらず,多くのユーザーが使っているソフトウエアの開発元を狙うようになってきた。こうした状況で,我々は複数のソフトウエア・ベンダーから「マルウエアに感染した疑いがある」という相談を受けた。大

    「W32/Winemmem」がファイル改ざん検査をすり抜ける仕組み
    tsupo
    tsupo 2009/05/21
    インストーラを改変 / API をフック / 本来のAPIの先頭部分を書き換え / 作業終了後、オリジナルに書き戻すことで痕跡を消去
  • Secunia、セキュリティスイートのエクスプロイト検出率に苦言--業界内からは批判も

    Secuniaが新たに公表した報告書(PDF)では、脆弱性への対策をとることと、デスクトップを狙うマルウェアを防ぐことの重要性が改めて強調されている。 この報告書によると、「セキュリティベンダーは脆弱性に重きを置いていない」という。そして、Symantecの「Norton Internet Security 2009」はテストされたその他のセキュリティスイート11製品を抑えて最高位となったものの、「300件の脆弱性を突く攻撃のうち、たったの64件、すなわち4分の1以下しか検出することができず、236個の攻撃は検出できなかった」という。全体として見れば、これら12の製品はすべて、同報告書において「F」という評価を受けている。 Secuniaの採用したテスト方法は、AV-test.orgやAV-comparatives.orgといった団体によって行われる従来のテスト方法とは異なっている。従来の

    Secunia、セキュリティスイートのエクスプロイト検出率に苦言--業界内からは批判も
    tsupo
    tsupo 2008/10/16
    脆弱性そのものを突くエクスプロイトを使ってセキュリティ製品をテスト / 近ごろの犯罪者が最も好むのは脆弱性を突く攻撃である / セキュリティ業界では、マルウェアのテストを標準化する動きが出てきている
  • ログインしてください:日経クロステック(xTECH)

     会員限定サービスです 日経電子版セット2カ月無料! お申し込み 会員の方はこちら ログイン 日経クロステック TOPページ

    tsupo
    tsupo 2008/10/03
    既知ウイルスのフィンガープリントを定義ファイルに含めているため、「このままでは、フィンガープリントだけでパソコンのメモリーが占領されて、通常のソフトウエアを動かせなくなってしまう」
  • 1