検索:
ホーム   »   その他   »   速報

Microsoft Wordの脆弱性(CVE-2008-2244)を悪用した「TROJ_MDROPPER」の脅威

  • 投稿日:2008年7月9日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, 脆弱性, 速報, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 7月9日、SANS Instituteが運営するインターネットストームセンター Handler’s DiaryにMicrosoft Wordの脆弱性(CVE-2008-2244)を悪用したDOCファイルがターゲット攻撃として悪用されている情報が公開されました。

  • SANS Handler’s Diary : Unpatched Word Vulnerability
  • Microsoft Security Response Centerブログ:MSRC Blog: Microsoft Security Advisory 953635

 日常のやりとりで取り扱われる文書ファイルは格好の標的となっています。

 ここでは、今回の攻撃で悪用された脆弱性とトレンドマイクロが提供する緩和策について紹介いたします。 (さらに…)

続きを読む

アメリカ合衆国独立記念日にちなんだ文面でウイルス感染サイトへ誘導するスパムメール

  • 投稿日:2008年7月7日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 脆弱性, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 2008年7月4日に確認されたのが、アメリカ合衆国独立記念日にちなんだ文面で、ウイルス感染サイトへ誘導するスパムメールでした。

 ニューヨークでは毎年、独立記念日を祝い「Macy’s Fourth of July Fireworks Spectacular」と題する花火が上がります。アメリカ4大テレビネットワークの1つであるNBCでは中継が行われ、夏の風物詩となっています。

 こうしたイベントに出遅れた人が頼りとするのが、インターネットの動画共有サイトではないでしょうか。

 もはやスパム送信者(スパマー)は、こうしたイベントを取りこぼすことはないようです。 (さらに…)

続きを読む

ネットワーク機器がホームページ改ざん幇助:ARPスプーフィングの脅威

  • 投稿日:2008年6月3日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, 脆弱性, 速報, Webからの脅威, 新種ウイルス, 日本発, 改ざん, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 ホームページに脆弱性を突いた不正なスクリプトが埋め込まれる事例が相次いでいます。

  • TrendLabs Malware Blog:「Total Recall: The Month of Mass Compromises」(2008年5月30日付け)

 その埋め込み手法は様々です。これまで、バックエンドにデータベースサーバを抱えた環境が標的となり、SQLインジェクションにより埋め込まれた事例に関心が高まっていました。しかしながら、バックエンドにデータベースサーバを抱えていない環境においても、不正なスクリプトの埋め込み脅威にさらされています。

 今回は日本国内にて確認されたホスティング業者のネットワーク機器:ルータがハイジャックされ、ホームページ改ざんを幇助した事例について紹介いたします。 (さらに…)

続きを読む
Tags: スミッシング

日本国内にも広がるボットネットによる恐喝事件(DDoS攻撃)

  • 投稿日:2008年6月2日
  • 脅威カテゴリ:不正プログラム, ボットウイルス, 速報, 日本発
  • 執筆:Forward-looking Threat Research 林 憲明
0

 現在、日本国内企業が設置するホームページを狙った恐喝事件報告が寄せられています。その手口は、ホームページを人質に見立て、「DDoS攻撃(Distributed Denial of Service:分散サービス拒否攻撃)」の脅威をちらつかせた上で(時には実際に攻撃を仕掛け)、攻撃からの解放と引き替えに金銭を要求するというシナリオです。

 この恐喝事件で暗躍しているのが「ボットネット」です。予てよりその危険性が問題視されていた、ウイルス感染コンピュータによって組織されたネットワーク:ボットネットは如何にその攻撃スタイルを生みだし、ホームページを狙った恐喝というアンダーグラウンドビジネスの確立に至っていったのでしょうか。今回はウイルスによる攻撃スタイルを分析し、攻撃に対する対処方法について検討したいと思います。 (さらに…)

続きを読む
Tags: スミッシング

Adobe Flash Playerの脆弱性を悪用した「SWF_DLOADER」ファミリの脅威

  • 投稿日:2008年5月29日
  • 脅威カテゴリ:不正プログラム, 脆弱性, 速報, Webからの脅威, 新種ウイルス, 攻撃手法
  • 執筆:Forward-looking Threat Research 林 憲明
0

 5月28日、TrendLabs Malware Blog(英語ブログ:Flash Bugs Exploited in Latest Mass Compromise)にて米アドビ社(Adobe Systems)のFlash Playerの脆弱性を突いたウイルス「SWF_DLOADER」ファミリの検出対応完了(ウイルスパターンファイル 5.305.00 以降)と流通状況について報告させていただきました。すでに英語で記事をご確認いただいている方もいらっしゃるのではないでしょうか。 (さらに…)

続きを読む
Tags: スミッシング

正規サイトを“不正サイト”へと変貌させるWebサイト改ざん

  • 投稿日:2008年5月22日
  • 脅威カテゴリ:不正プログラム, 速報, Webからの脅威, 新種ウイルス, 日本発, 改ざん, 攻撃手法
  • 執筆:セキュリティエバンジェリスト 岡本 勝之
0

 不正コードの挿入が日本のいくつかのWebサイトにて発生したとの報告がトレンドラボに入っています。影響を受けたWebサイトは、有名な音楽ダウンロードサイトや音楽関連サイトに及んでいます。2008年5月22日17:30の時点で、改ざんを受けたサイトは修復され、不正なスクリプトが含まれていないことがトレンドラボのエンジニアにより確認されています。  (さらに…)

続きを読む
Tags: スミッシング

イタリアを標的とした大規模な正規サイトに対する改ざん

  • 投稿日:2008年5月4日
  • 脅威カテゴリ:不正プログラム, 速報, Webからの脅威, 新種ウイルス, 攻撃手法
  • 執筆:Forward-looking Threat Research 林 憲明
0

 2007年6月、イタリアにホスティングされている1万以上の正規サイトが改ざんされる大規模攻撃を確認いたしました。これまでに見られないケタ違いの改ざんサイトの増加に筆者は攻撃動向の大きな変化を感じました。あれから1年経過しようとしています。悲劇が再び現実のものになろうとしています。

 TrendLabsは2008年5月2日 12:30(GMT)、イタリアにホスティングされている複数の正規サイトで改ざん被害が急増していることを確認いたしました。攻撃者は再び、第一言語をイタリア言語とするインターネットユーザを標的に攻撃を仕掛けていると推測されます。 (さらに…)

続きを読む
Tags: スミッシング

大衆化しているコンピュータ犯罪

  • 投稿日:2008年4月25日
  • 脅威カテゴリ:速報, 新種ウイルス, 日本発
  • 執筆:Forward-looking Threat Research 林 憲明
0

 国内外において、不正アクセスによる個人情報の漏洩・流用・改ざん等が立て続いて報告されています。

 従来、不正アクセスにより得られた個人情報の多くは、運営期間の短い掲示板やIRCなどいわゆる闇市場を通じて取引されていることが報告されています。

 しかしながら昨今、こうした流れとは別に、表舞台とも言えるサイトを通じての不正取引が確認されています。筆者はこのような取引の傾向を「犯罪の大衆化」の兆しであると分析しています。

 今回は、2008年2月に本ブログでも紹介させていただきました「韓国のハッキング被害事例」に関する追跡調査より確認された、「犯罪の大衆化」現状についてレポートさせていただきます。 (さらに…)

続きを読む
Tags: スミッシング
Page 11 of 11 « ‹ 1011


  • 個人のお客さま向けオンラインショップ
  • |
  • 法人のお客さま向け直営ストア
  • |
  • 販売パートナー検索
  • Asia Pacific Region (APAC): Australia / New Zealand, 中国, 日本, 대한민국, 台灣
  • Latin America Region (LAR): Brasil, México
  • North America Region (NABU): United States, Canada
  • Europe, Middle East, & Africa Region (EMEA): France, Deutschland / Österreich / Schweiz, Italia, Россия, España, United Kingdom / Ireland
  • 電子公告
  • ご利用条件
  • プライバシーポリシー
  • Copyright © 2021 Trend Micro Incorporated. All rights reserved.