タグ マルウエア解析
人気順 10 users 50 users 100 users 500 users 1000 usersスキル0から1年間でマルウェア解析を習得した学習方法 - the_art_of_nerdのブログ
みなさん、こんちにはmです。 今回は私が1年の期間でマルウェア解析のスキル0から習得するまでに取り組んだ方法をまとめました。 初めに開始時のスキルや1年間でかけたコスト、スケジュールなどを共有します。 開始時のスキルなど 表層解析、動的解析、静的解析の違いもあまり理解していない プログラミングはPythonを学... 続きを読む
熱帯の海賊からの贈り物 -メールとマルウェアに隠された新しい危険な武器- - Researcher Blog - ITOCHU Cyber & Intelligence Inc.
この記事について 標的型攻撃メール 添付ファイル マルウェアの感染フロー ショートカットファイルの起動 マルウェア解析と動作の説明 Installerの動作 Loaderの動作 攻撃者のミス? アクター 防御策 IoCs Cobalt Strike Beaconの通信先 (C2 サーバ) 各ファイル詳細 This post is also available in: English この記事に... 続きを読む
マルウェア解析に役立つ、実行ファイルのケーパビリティ検知ツールcapaの入門 | IIJ Engineers Blog
マルウェア解析に役立つ、実行ファイルのケーパビリティ検知ツールcapaの入門 2022年12月07日 水曜日 【IIJ 2022 TECHアドベントカレンダー 12/7(水)の記事です】 はじめに 本記事では、マルウェア解析に活用することができるcapaと呼ばれるツールの概要と使い方を紹介します。日本語での本ツールに関する情報は多くあ... 続きを読む
マルウェア解析に必要な素養 - HackMD
本書は、マルウェアが絡んだ事情を体系的にまとめている。攻撃者、防衛者、解析者の各視点から"マルウェア"のチョメチョメを理解することを目標としている。 続きを読む
Emdiviについて - Twitterに書ききれないこと
2015-08-26 Emdiviについて マルウェア解析 Emdiviついて、解析の参考になりそうなことをネットで調べた。 観測された挙動・通信などの報告のまとめ。 概要 日本年金機構からの情報漏洩事件で有名になったRAT。 基本的には、今までのRATと同等の機能を備えている。 JPCERTによると2015年4-6月期(6/30現在)で、感染が確認されている組織は66組織。うち44組織がEmdi... 続きを読む
AVTOKYO2014リポート:知ってましたか? セキュリティ業界が歴史に学べること (1/2) - @IT
「No drink, No Hack!」を合言葉にしたセキュリティイベント「AVTOKYO2014」が、約300人の参加者を集めて開催された。最新のマルウェア解析あり、埋もれつつある歴史を振り返るパネルありのセッションの模様をお伝えしよう。 「No drink, No Hack!」を合言葉にしたセキュリティイベント「AVTOKYO2014」が、2014年11月15日に東京・渋谷で開催された。会場に... 続きを読む
ニュース - BBSec、サンドボックス使ったマルウエア解析を国内DCでクラウド提供:ITpro
ブロードバンドセキュリティ(BBSec)は2013年10月1日、Webダウンロード経由で企業に入ってくる未知のマルウエアを国内のデータセンターに設置したサンドボックスで解析/検知する月額制のクラウドサービス「モダンマルウェア検知サービス」を発表、同日提供を開始した。サービスのライセンス価格(税別)は、1ユーザー当たり月額1000円(最低利用期間は1年間)。 同サービスで利用する技術は、米Lastl... 続きを読む
ニュース - 相次ぐWeb改ざん、原因はまたもや“Gumblar”か:ITpro
「4月ころから相次いでいるWeb改ざんは、2009年に猛威をふるった『Gumblar』と同種の攻撃と見られる」。トレンドマイクロでWebセキュリティやマルウエア解析の情報発信を担当する岡本勝之コアテク・スレットマーケティング課担当課長代理は2013年7月1日、本誌の取材に対して最近のWeb改ざんに関する見解を示した。 GumblerはWeb管理者のFTPアカウントを盗み出し、それを使ってコンテンツ... 続きを読む