世界中にあるセキュリティリサーチセンターがマルウェア、セキュリティリスク、脆弱性、スパムからの保護に関する分析を行います。このページをよりよくするためのご意見をお待ちしております。よろしくお願いします。
最新のアクティブな脅威
| 名称 | 種別 | 発見日 |
| SecShieldFraud!gen7 ‡ | Misleading Application | 2012/05/25 |
| W32.SillyFDC.BDQ ‡ | Worm | 2012/05/25 |
| Trojan.Exprez ‡ | Trojan | 2012/05/23 |
| Downloader.Jadelile ‡ | Trojan | 2012/05/22 |
| Trojan.Ransomlock.P ‡ | Trojan | 2012/05/22 |
| Packed.Dromedan!gen5 ‡ | Trojan Virus | 2012/05/21 |
| Trojan.Komodola ‡ | Trojan | 2012/05/18 |
| W32.Stekct ‡ | Worm | 2012/05/17 |
| Packed.Generic.368 ‡ | Trojan Worm | 2012/05/17 |
| Packed.Generic.367 ‡ | Trojan Worm | 2012/05/16 |
インターネット脅威メーター
セキュリティレスポンスブログ
W32.Xpaj.B の特殊例: 感染第 1 号
Andrea Lelli @ 月, 28 5 2012 18:30:08しばらく前に、シマンテックは W32.Xpaj.B ウイルスの新しい亜種を確認し、その新機能に関する初期段階の詳細と、感染第 1 号の爆発的感染の状況について以前のブログで報告しました。その後さらに解析を進めましたが、結論として爆発的な感染はなく、少なくとも当面の間は W32.Xpaj.B is の再来もないと考えるに至っています。 解析から明らかになったのは、以下の点です。 第 1 号に感染したサンプルは、他のサンプルに感染する機能を持っていない。 64 ビットカーネルモードのペイロードは、標的とするプロセスに DLL(ダイナミックリンクライブラリ)をインジェクトするが、その ...
チベット問題を利用するマルウェアに侵された正規のアプリケーション
Symantec Security Response @ 金, 25 5 2012 19:42:42解析担当: 篠塚大志 チベット関連の問題を餌として使った最近のマルウェア攻撃は広く知られているので、チベット問題を題材として、悪質な Word 文書を使った新しい攻撃が登場しても特に驚くには当たりません。この攻撃に使われている電子メールは英語で書かれており、米国の衣料品会社に宛てて送信されていました。 チベットに関係のある組織から送信されたように見えますが、メールのヘッダーを見れば、ロシアにあるメールサーバーから送信されていることがわかります。 今回発見されたファイルが他のマルウェアと異質なのは、有名なグラフィックカードメーカーの正規の署名があるプログラムを攻撃経路に使っているという点です。 添付された文書ファイルを開くと脆弱性(CVE-2012-0158)が悪用され、悪用に成功すると NvSmart.exe、NvSmartMax.dll、boot.ldr という 3 つのファイルが投下されます。この 3 つのファイルのうち、NvSmart.exe ...
Twitter フィード

#Flamer worm: Most complex malware seen since Stuxnet and Duqu:
http://t.co/vhmdBAMN #skywiper #flame 昨日

#Flamer worm hits Middle Eastern targets. More information posted shortly #Skywiper 昨日

RT @CrySySLab: @CrySySLab report on #skywiper. More info here:
http://t.co/7psguyPR #duqu #stuxnet
#flamer 昨日

Strange Case of W32.Xpaj.B as Patient Zero
http://t.co/8872Zu17 #virus 金曜日

A legitimate digitally signed file is misused in order to load #malware on to a computer:
http://t.co/wZjNKKCh 05-24-2012 12:17 午後
脅威スポットライト
Trojan.Clampi
Trojan.Clampi の詳細については、こちらをご覧ください。脅威ファミリーの情報
Trojan.Clampi は、オンラインバンキングやその他の金融ウェブサイトのログイン情報を盗み取ろうと試みるトロイの木馬です。この脅威は、通常ドライブバイダウンロードでインストールされ、コンピュータを危殆化させたあと、さまざまなモジュールをダウンロードします。モジュールの 1 つは、ネットワーク共有によって Clampi を配布します。
Trojan.Clampi は、ファイアウォールをバイパスしてリモートの攻撃者に盗んだ情報を転送します。また、リモートの攻撃者は SOCKS プロキシサーバーを使用し、盗んだログイン情報によって、匿名でオンラインバンキングサイトやその他の金融ウェブサイトにログインすることもできます。
Trojan.Clampi の詳細については、こちらをご覧ください。脅威ファミリーの情報
ビデオ (英語)
Videos
Security Response clips about malware and its effects







