タグ

2016年6月21日のブックマーク (5件)

  • 「出書([日付])野田.zip」調査メモ

    お疲れ様です。/ 年休申請書(健康診断)をお送りします。 宜しくお願い致します。 ________________________________________ (株)ジェイアール東日情報システム 大宮支店 ヘルプデスク 野田 卓也 NTT xxx-xxx-xxxx JR  xxx-xxxx

    「出書([日付])野田.zip」調査メモ
  • 狙いは国内ネットバンキング、日本郵政を騙るマルウェアスパムが拡散 | トレンドマイクロ セキュリティブログ

    トレンドマイクロでは 2016年2月14日以降、日郵政からのメールを偽装するマルウェアスパムが国内で拡散していることを確認し注意喚起致します。同種の偽装メールは昨年12月以降に散発的に確認されていましたが、その手口が再度勢いを増しているものと思われます。 このマルウェアスパムには ZIP圧縮ファイルが添付されており、展開すると「郵便局 – 日郵政_お問い合わせ番号_###########から 100通_FDP.SCR」(「#」は数字)のようなファイル名の不正プログラムが現れます。この不正プログラムをトレンドマイクロ製品では「PAWXNIC(ポウクスニック)」の検出名で検出対応しています。 この「PAWXNIC」はHTTPS通信を使用したダウンローダ活動を行います。この際に、実在のルート証明書に偽装した証明書を感染環境にインストールします。通常の環境ではこのインストールの際に以下のような

    you0708
    you0708 2016/06/21
    『実在のルート証明書に偽装した証明書を感染環境にインストールします(snip.)この警告ダイアログが描画されたすぐ後に「はい」ボタンを自動的に押下し、ユーザの操作なしにインストールを完了させます。』
  • Malware uses Google Talk to make malicious phone calls | Malwarebytes Labs

    < Business ThreatDown BundlesProtect your endpoints with powerfully simple and cost-effective bundlesEducation BundlesSecure your students and institution against cyberattacks Managed Detection & Response (MDR) Deploy fully-managed threat monitoring, investigation, and remediationEndpoint Detection & Response (EDR)Prevent more attacks with security that catches what others missExplore our portfoli

    Malware uses Google Talk to make malicious phone calls | Malwarebytes Labs
  • [PDF] JSOC INSIGHT vol.12

    情報を守り、未来を創造するパイオニアとしての信頼と自信で、もっと先へ 最高峰のセキュリティサービスと、ITトータルソリューションを提供します。 もっと知る

    [PDF] JSOC INSIGHT vol.12
  • Endpoint Protection - Symantec Enterprise

    ここ数週間、主立ったマルウェアファミリーの多くで、急激な活動の停滞が確認されています。なかでも、この傾向が強く表れているように見えるのが、Locky(Trojan.Cryptolocker.AF)、Dridex(W32.Cridex)、Necurs(Backdoor.Necurs)、そして Angler 悪用ツールキットです。さまざまなサイバー犯罪集団の活動が停滞しているという報告を受けてシマンテックが遠隔測定を実施したところ、ほとんど活動を停止したグループもあれば、活動を大幅に縮小したグループもあることが確認されました。 Locky は、最近の数カ月でも特に隆盛をきわめたランサムウェアのひとつですが、6 月に入ってからは、スパム攻撃でも悪用ツールキットでも、その新しい亜種がほとんど出現していません。消滅したわけではありませんが、活動が大幅に沈静化していることから、Locky の悪用は何ら

    you0708
    you0708 2016/06/21
    『これほど多くのマルウェアの活動がなぜ急激に鈍化したのか、その原因は謎のままです。しかし、金融詐欺グループ Lurk に関与した罪でロシアの当局が 50 人を逮捕した直後だったことは確かです。』