JPCERT/CC Eyes

JPCERT/CC Eyes

JPCERTコーディネーションセンター公式ブログ

Language:

  • Import APIとFuzzy Hashingでマルウエアを分類する ~impfuzzy~(2016-05-09) マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2016/05/09
    Import APIとFuzzy Hashingでマルウエアを分類する ~impfuzzy~(2016-05-09)
    一般に、マルウエア検体の調査は、既知のマルウエアかどうかを判別することから始めます。データベース化された多数の既知のマルウエアと調査検体との...

    続きを読む>

  • Adwindが持つ難読化された文字列の解読(2016-04-25) マルウェア
    JPCERT/CC

    JPCERT/CC

    2016/04/25
    Adwindが持つ難読化された文字列の解読(2016-04-25)
    2015年後半から2016年にかけて、Adwindと呼ばれる遠隔操作マルウエアを用いた攻撃が世界的に増えました[1]。JPCERT/CCにお...

    続きを読む>

  • 改ざんの標的となるCMS内のPHPファイル(2016-02-25) インシデント
    JPCERT/CC

    JPCERT/CC

    2016/02/25
    改ざんの標的となるCMS内のPHPファイル(2016-02-25)
    JPCERT/CCでは、コンテンツマネジメントシステム(以下「CMS」といいます。)で作成された国内Webサイトが類似した改ざんを受けた事例...

    続きを読む>

  • 帰ってきたバンキングトロイCitadel(2016-01-05) マルウェア
    JPCERT/CC

    JPCERT/CC

    2016/01/05
    帰ってきたバンキングトロイCitadel(2016-01-05)
    こんにちは、中津留です。私が2014年2月にCODE BLUEで「Fight Against Citadel in Japan」と題して、日...

    続きを読む>

  • 攻撃者が悪用するWindowsコマンド(2015-12-02) インシデント
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2015/12/02
    攻撃者が悪用するWindowsコマンド(2015-12-02)
    Windows OSには標準で多数のコマンド(以下「Windowsコマンド」といいます。)がインストールされています。しかし、ユーザが実際に...

    続きを読む>

  • Emdiviが持つ暗号化された文字列の復号(2015-10-28) マルウェア
    JPCERT/CC

    JPCERT/CC

    2015/10/28
    Emdiviが持つ暗号化された文字列の復号(2015-10-28)
    こんにちは、中津留です。JPCERT/CCは、CODE BLUE 2015で「日本の組織をターゲットにした攻撃キャンペーンの詳細」と題して、...

    続きを読む>

  • 標的型攻撃に使われるマルウエアを検知するVolatility Plugin(2015-10-28) マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2015/10/28
    標的型攻撃に使われるマルウエアを検知するVolatility Plugin(2015-10-28)
    今回は、マルウエアを検知し、検知されたマルウエアの設定情報を抽出するためのツール「apt17scan.py」について解説します。このツールは...

    続きを読む>

  • セキュリティ・キャンプ全国大会2015でのマルウエア分析講義(2015-09-10) その他
    JPCERT/CC

    JPCERT/CC

    2015/09/10
    セキュリティ・キャンプ全国大会2015でのマルウエア分析講義(2015-09-10)
    こんにちは、中津留です。今年のお盆期間、私はセキュリティ・キャンプ全国大会2015に参加していました。学生を対象としたトップガン発掘トレーニ...

    続きを読む>

  • 改ざんされたVPNサーバから攻撃ツールScanboxに誘導(2015-08-20) インシデント
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2015/08/20
    改ざんされたVPNサーバから攻撃ツールScanboxに誘導(2015-08-20)
    改ざんされたVPNサーバから攻撃ツールScanboxに誘導 JPCERT/CCでは、VPNサーバ機能を搭載したネットワークデバイスのログイン...

    続きを読む>

  • Internet Explorerの拡張保護モード(2015-08-07) セキュリティテクノロジー
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2015/08/07
    Internet Explorerの拡張保護モード(2015-08-07)
    前回は保護モードによるマルウエア被害の抑止効果を吟味しましたが、保護モードをさらに強化した機能が拡張保護モード(Enhanced Prote...

    続きを読む>

  • ≪ 前の10件
  • 次の10件 ≫

カテゴリ

  • マルウェア
  • インシデント
  • イベント
  • 脆弱性
  • セキュリティテクノロジー
  • フォレンジック
  • サイバーメトリクス
  • 制御システム
  • その他

タグ

  • Mirai
  • botnet
  • UPnP
  • IoT
  • volatility
  • ElasticStack
  • Python
  • Splunk
  • Datper
  • banking malware
  • Tool
  • BlackTech
  • JSAC
  • LogonTracer
  • Report
  • impfuzzy
  • RedLeaves
  • ChChes
  • PlugX
  • DarkHotel
  • 改ざん
  • web site
  • SysmonSearch
  • IIoT
  • PSIRT
  • Phishing
  • Training
  • Quasar
  • LODEINFO
  • Lazarus
  • Emotet
  • TSUBAME
  • Metrics
  • 標準・ガイド

ライター

  • 鹿野 恵祐 (Keisuke Shikano)
  • 関口 晃弘 (Akihiro Sekiguchi)
  • 衛藤 亮介 (Ryosuke Eto)
  • 織戸 由美(Yumi Orito)
  • 米澤 詩歩乃(Shihono Yonezawa)
  • 福本 郁哉(Ikuya Fukumoto)
  • 石原 大移紀(Daiki Ishihara)
  • 登山 昌恵 (Masae Toyama)
  • 洞田 慎一 (Shinichi Horata)
  • 河野 一之 (Kazuyuki Kohno)
  • 水野 哲也 (Tetsuya Mizuno)
  • 村上 勇樹(Yuki Murakami)
  • 朝長 秀誠 (Shusei Tomonaga)
  • 戸塚 紀子(Noriko Totsuka)
  • 小宮山 功一朗 (Koichiro Sparky Komiyama)
  • 宮地 利雄 (Toshio Miyachi)
  • 増渕 維摩(Yuma Masubuchi)
  • 堀 充孝(Mitsutaka Hori)
  • 喜野 孝太(Kota Kino)
  • 内田 有香子 (Yukako Uchida)
  • 佐條 研(Ken Sajo)
  • 佐々木 勇人(Hayato Sasaki)
  • 伊藤 智貴 (Tomo Ito)
  • 亀井 智矢(Tomoya Kamei)
  • 中野 巧 (Takumi Nakano)
  • 中井 尚子(Shoko Nakai)
  • JPCERT/CC

年別アーカイブ

  • 2025年15
  • 2024年22
  • 2023年29
  • 2022年30
  • 2021年26
  • 2020年23
  • 2019年19
  • 2018年15
  • 2017年14
  • 2016年11
  • 2015年11
  • 2013年1

JPCERT Coordination Center

一般社団法人JPCERTコーディネーションセンター
〒103-0023
東京都中央区日本橋本町4-4-2 東山ビルディング8F

TEL: 03-6271-8901 FAX: 03-6271-8908

  • ご利用にあたって
  • プライバシーポリシー
  • お問い合わせ
  • 免責事項

© 1996-2025 JPCERT/CC