JPCERT/CC Eyes

JPCERT/CC Eyes

JPCERTコーディネーションセンター公式ブログ

Language:

  • 既知のマルウエアをメモリイメージから簡易に検知できるツールを開発 ~impfuzzy for Volatility~(2016-11-01) マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2016/11/01
    既知のマルウエアをメモリイメージから簡易に検知できるツールを開発 ~impfuzzy for Volatility~(2016-11-01)
    今回は、既知のマルウエアをメモリイメージの中から抽出するためにJPCERT/CCで作成し、分析業務に利用しているツール「impfuzzy f...

    続きを読む>

  • ショートカットファイル内に残る攻撃者の開発環境の痕跡(2016-10-11) マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2016/10/11
    ショートカットファイル内に残る攻撃者の開発環境の痕跡(2016-10-11)
    ショートカットファイルはシェルリンクとも呼ばれ、アプリケーションを起動したり、OLEのようなアプリケーション間連携を実現したりするための仕組...

    続きを読む>

  • Windowsの新セキュリティ機能を検証する:LSAの保護モードとCredential Guard(2016-09-07) セキュリティテクノロジー
    JPCERT/CC

    JPCERT/CC

    2016/09/07
    Windowsの新セキュリティ機能を検証する:LSAの保護モードとCredential Guard(2016-09-07)
    ほとんどの標的型攻撃では、マルウエアに感染して侵入された端末は1台にとどまらず、横断的に他の端末そして重要なサーバーも侵入されていきます。こ...

    続きを読む>

  • 脆弱性を攻撃されたWebブラウザにおけるAppContainerの防御効果(2016-07-20) セキュリティテクノロジー
    JPCERT/CC

    JPCERT/CC

    2016/07/20
    脆弱性を攻撃されたWebブラウザにおけるAppContainerの防御効果(2016-07-20)
    以前の記事「Internet Explorerの拡張保護モード」 (2015年8月) では、拡張保護モードを有効にして64bitモードで動作...

    続きを読む>

  • 攻撃者の行動によって残る痕跡を調査(2016-06-28) フォレンジック
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2016/06/28
    攻撃者の行動によって残る痕跡を調査(2016-06-28)
    近年の標的型攻撃では、ネットワーク内のマシンをマルウエアに感染させ、そのマシンを足掛かりに、ネットワーク内の様々なマシンへ侵入あるいはマルウ...

    続きを読む>

  • ショートカットファイルから感染するマルウエアAsruex(2016-06-23) マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2016/06/23
    ショートカットファイルから感染するマルウエアAsruex(2016-06-23)
    JPCERT/CCでは、2015年10月頃から、不正なショートカットファイルが添付されたメールが宛先の組織を絞り込んで送信されていることを確...

    続きを読む>

  • Import APIとFuzzy Hashingでマルウエアを分類する ~impfuzzy~(2016-05-09) マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2016/05/09
    Import APIとFuzzy Hashingでマルウエアを分類する ~impfuzzy~(2016-05-09)
    一般に、マルウエア検体の調査は、既知のマルウエアかどうかを判別することから始めます。データベース化された多数の既知のマルウエアと調査検体との...

    続きを読む>

  • Adwindが持つ難読化された文字列の解読(2016-04-25) マルウェア
    JPCERT/CC

    JPCERT/CC

    2016/04/25
    Adwindが持つ難読化された文字列の解読(2016-04-25)
    2015年後半から2016年にかけて、Adwindと呼ばれる遠隔操作マルウエアを用いた攻撃が世界的に増えました[1]。JPCERT/CCにお...

    続きを読む>

  • 改ざんの標的となるCMS内のPHPファイル(2016-02-25) インシデント
    JPCERT/CC

    JPCERT/CC

    2016/02/25
    改ざんの標的となるCMS内のPHPファイル(2016-02-25)
    JPCERT/CCでは、コンテンツマネジメントシステム(以下「CMS」といいます。)で作成された国内Webサイトが類似した改ざんを受けた事例...

    続きを読む>

  • 帰ってきたバンキングトロイCitadel(2016-01-05) マルウェア
    JPCERT/CC

    JPCERT/CC

    2016/01/05
    帰ってきたバンキングトロイCitadel(2016-01-05)
    こんにちは、中津留です。私が2014年2月にCODE BLUEで「Fight Against Citadel in Japan」と題して、日...

    続きを読む>

  • ≪ 前の10件
  • 次の10件 ≫

カテゴリ

  • マルウェア
  • インシデント
  • イベント
  • 脆弱性
  • セキュリティテクノロジー
  • フォレンジック
  • サイバーメトリクス
  • 制御システム
  • その他

タグ

  • Mirai
  • botnet
  • UPnP
  • IoT
  • volatility
  • ElasticStack
  • Python
  • Splunk
  • Datper
  • banking malware
  • Tool
  • BlackTech
  • JSAC
  • LogonTracer
  • Report
  • impfuzzy
  • RedLeaves
  • ChChes
  • PlugX
  • DarkHotel
  • 改ざん
  • web site
  • SysmonSearch
  • IIoT
  • PSIRT
  • Phishing
  • Training
  • Quasar
  • LODEINFO
  • Lazarus
  • Emotet
  • TSUBAME
  • Metrics
  • 標準・ガイド

ライター

  • 鹿野 恵祐 (Keisuke Shikano)
  • 関口 晃弘 (Akihiro Sekiguchi)
  • 衛藤 亮介 (Ryosuke Eto)
  • 織戸 由美(Yumi Orito)
  • 米澤 詩歩乃(Shihono Yonezawa)
  • 福本 郁哉(Ikuya Fukumoto)
  • 石原 大移紀(Daiki Ishihara)
  • 登山 昌恵 (Masae Toyama)
  • 田中 信太郎(Shintaro Tanaka)
  • 洞田 慎一 (Shinichi Horata)
  • 河野 一之 (Kazuyuki Kohno)
  • 水野 哲也 (Tetsuya Mizuno)
  • 村上 勇樹(Yuki Murakami)
  • 朝長 秀誠 (Shusei Tomonaga)
  • 戸塚 紀子(Noriko Totsuka)
  • 小宮山 功一朗 (Koichiro Sparky Komiyama)
  • 宮地 利雄 (Toshio Miyachi)
  • 増渕 維摩(Yuma Masubuchi)
  • 堀 充孝(Mitsutaka Hori)
  • 喜野 孝太(Kota Kino)
  • 内田 有香子 (Yukako Uchida)
  • 佐條 研(Ken Sajo)
  • 佐々木 勇人(Hayato Sasaki)
  • 伊藤 智貴 (Tomo Ito)
  • 亀井 智矢(Tomoya Kamei)
  • 中野 巧 (Takumi Nakano)
  • 中井 尚子(Shoko Nakai)
  • JPCERT/CC

年別アーカイブ

  • 2025年11
  • 2024年22
  • 2023年29
  • 2022年30
  • 2021年26
  • 2020年23
  • 2019年19
  • 2018年15
  • 2017年14
  • 2016年11
  • 2015年11
  • 2013年1

JPCERT Coordination Center

一般社団法人JPCERTコーディネーションセンター
〒103-0023
東京都中央区日本橋本町4-4-2 東山ビルディング8F

TEL: 03-6271-8901 FAX: 03-6271-8908

  • ご利用にあたって
  • プライバシーポリシー
  • お問い合わせ
  • 免責事項

© 1996-2025 JPCERT/CC