bomb_log

セキュリティに関するbom

2019-02-27から1日間の記事一覧

2019/02/26(火) 添付ファイル付不審メール(bebloh/ursnif-A)の調査

前週に引き続き、日本を狙って不正送金マルウェアursnifへの感染を狙った不審メール のばらまきを観測しています。このばらまきメールはursnif-A系(添付系)のアクターです。ただ、このところ夜中は追加スクリプトが取得できなかったり、beblohから追加マルウ…

2019/02/25(月) 添付ファイル付不審メール(GandCrab/Phorpiex)の調査

2019年始より日本をターゲットに行われているランサムウェアGandCrabのばらまきメールが発生しました。単純な作りであり、たいていのスパムメールフィルタで止まっているものと思われます。ただ、非常に大量に継続的に実行しており、1日半以上たった現時点で…

2019/02/20(水) 添付ファイル付不審メール(bebloh/ursnif-A)の調査

月曜日にばらまきメールがあったのに、水曜日にも同じアクターからばらまきメールがありました。 このばらまきメールは月曜日と同様、以前より日本に対して不正送金マルウェアをばらまいているursnif-A系(添付系)のアクターです。 ■日時2019/02/20 17:00~ ■…

2019/02/20(水) 添付ファイル付不審メール(FlawedAmmyy)の調査

2/20の朝から、これまで日本をターゲットにしていなかったと思われる攻撃グループからのばらまきメールを観測しました。世界的これまで各地で行われていたものが日本にまで入ってきたようです。2/18のursnifのばらまきメールの件名、添付ファイル名、本文な…