最新記事一覧
ヒント:○○○れる
()
ひ、素見……だと!?
()
Socketは、npmで偽のライブラリーパッケージが多段階の難読化技術と偽CAPTCHAを使い、認証情報を窃取する攻撃を報告した。開発環境やクラウド資格情報が流出する恐れがあるため、再設定と鍵更新を推奨している。
()
セキュリティ研究者は速度測定アプリを装う不正ソフトウェアを発見した。Node.js環境や難読化JavaScriptを展開し、外部から任意の命令を受け付ける仕組みとなっていた。公式配布元からの入手徹底などの対策が求められている。
()
SophosはEDR無効化ツールの分析結果を公表し、複数のランサムウェア攻撃において、難読化や偽装ドライバーを使った検出回避の手法が確認された。脅威グループ間での技術共有の兆候があり、攻撃のエコシステム化が進んでいる。
()
0DIN.aiは、AIモデルの情報漏えい防止機構を回避する手法を報告した。AIとのやりとりをゲームとして提示し、HTMLタグで語句を難読化することでプロダクトキーを出力させることに成功したという。この手法を応用すれば複数の事例に悪用できる。
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
ISSAさん以外で聞いたことない。
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
Trustwaveが「Strela Stealer」という情報窃取型マルウェアに関する分析結果を発表した。同マルウェアは高度に難読化されており、動作を隠蔽することで解析を困難にしているという。
()
読めるかな?
()
チェック・ポイント・ソフトウェア・テクノロジーズは、偽装URLを使ったフィッシング詐欺の新たな手口が拡大していると注意を促した。この手口は、URL情報を悪用してフィッシングリンクを難読化させるもので、ほとんどのユーザーは危険性を見抜けないという。
()
読めるかな?
()
読めるかな?
()
読めるかな?
()
読めるかな?
()