LATEST最新記事
-
- EventLogCrasher
- EventLogは、Windowsのロギングシステムです。これは、システムやアプリケーションなどが、機器上で発生したイベントを記録し、後でのメンテナンスなどに利用することができるようにするものです。機…
-
- Jenkinsのパッチ
- Jenkinsは、ソフトウェア開発の自動化を支援するツールです。ソフトウェア開発向けにビルドとテストとデプロイに関連する部分の自動化を支援し、継続的インテグレーションと継続的デリバリーを促進することの…
-
- HiddenFace
- HiddenFaceは、MirrorFace APTグループによって開発された高度に洗練されたバックドア型マルウェアです。MirrorFaceは、少なくとも2019年には、すでに活動が確認されていた脅…
-
- FAUST Ransomware
- またもや、新たなランサムウェアの活動が確認されています。FAUST Ransomwareです。これは完全に新しいものということではなく、調査の結果Phobosランサムウェアの亜種であると考えられていま…
-
- 好まれるSYSTEMBC
- SYSTEMBCは、バックドア機能を提供できるSOCKS5プロキシの実装です。ランサムウェアを展開する脅威アクターが好んで使用するツールの一つです。脅威アクターは、初期侵害の後、このツールを使って永続…
-
- GitHubに持ち出す
- 開発の現場では、いろいろなコンピューター言語が利用されています。そういったものの一つに、Node.jsがあります。Node.jsは、大量の同時接続をさばけるネットワークアプリケーションの構築を目的に設…
-
- Exodusを送り込む新しい手口
- Exodusは、以前から確認されている暗号資産を狙うマルウェアです。このExodusといくつかの他のインフォスティーラー型マルウェアを送り込む、新しいバックドア型マルウェアが確認されています。どのよう…
-
- iOS向けの軽量なマルウェア検出方法
- iOS向けの軽量なマルウェア検出方法があるというニュースがありました。iOS向けなので、iPhoneやiPod touchが対象です。この環境向けで、軽量なマルウェア検出ができる方法があったというので…
-
- SPICAのおとりPDF作戦
- SPICAは、バックドア型マルウェアです。これは以前からCOLDRIVERが展開しているマルウェアです。次のような流れでSPICAはやってきます。 メールが来る被害者候補となっている人に、メールが送ら…
-
- 拡散するAndroxgh0st
- Androxgh0stは、インフォスティーラー型マルウェアです。いくつもの切り口で侵害を試みます。現時点では、次の3つの脆弱性を悪用します。 CVE-2017-9841これは、PHPUnitの脆弱性で…