bomb_log

セキュリティに関するbom

2019-05-01から1ヶ月間の記事一覧

2019/05/22(水) 添付ファイル付不審メール(ursnif(B)/dreambot)の調査

5/21に続き、不正送金マルウェアursnifへの感染を狙った不審メールのばらまきを観測しています。 ■日時2019/05/22 8:00頃- ■件名Fw: ■メール送信者(HeaderFrom)"Akira Suzuki"※返信先メールアドレスはバラバラであり、詐称しているものと思われます。 ■本文…

2019/05/21(火) 添付ファイル付不審メール(ursnif(B)/dreambot)の調査

5/8にも発生していた、不正送金マルウェアursnifへの感染を狙ったメールのばらまきを5/21にも確認をしています。このアクターは過去(2018年12月まで)に楽天をかたったメールのばらまきを行っていましたが、今回から再び、楽天をかたったメールをばらまくよ…

2019/05/08(水) 添付ファイル付不審メール(ursnif(B)/dreambot)の調査

4/25にもあったばらまきと同様、5/8にもursnif への感染を狙ったも不審メールのばらまきを観測しています。 ■日時2019/5/8 11:30 - ■件名Fw: ■メール送信者(HeaderFrom)"Takashi Suzuki"※返信先メールアドレスはバラバラであり、詐称しているものと思われ…

2019/05/07(火) 添付ファイル付不審メール(bebloh,ursnif(A))の調査

2019/05/07に、日本語の不審メール のばらまきが観測されています。bebloh→ursnifと不正送金マルウェアへの感染を狙ったものです。 ■日時2019/05/07 16:00 頃- ○16:00頃-■件名(有償)注文書FW:(通知)RE: 通関【訂正版】建材発注書です転送された画像 - Fro…

2019/04/25(木) 添付ファイル付不審メール(ursnif(B)/Dreambot)の調査

先週の4/15,16,17,18,22に引き続き、同一のアクターからと思われるursnif(B)のばらまきが発生しました。 ■日時 2019/04/25(木) 11:00- ■件名Re:※今回はこれまでと件名が異なります。 ■送信者名Takashi Yamaguchi※恐らく詐称したもの。送信元メールアドレスは…

2019/04/23(火) 添付ファイル付不審メール(bebloh/ursnif(A))の調査

4週連続で水曜日に来ていたbebloh/ursnifに感染する日本語メールによるばらまきですが、この週は火曜日に来ました。最近の特徴として、件名の種類が10種類以上と多く、また添付ファイルの名前とハッシュの種類も1日で3-4種類と手が込んできています。 ■日時…