「Malware」を含む日記 RSS

はてなキーワード: Malwareとは

2021-06-25

38    風吹けば名無し@転載禁止    2014/11/25(火) 20:28:06 ( tor-exit.server6.tvdw.eu )

>>33

情報系ぜんぜん関係ないただの学生

プログラミングがたいして出来なかったから、ろくなもんになれないと思ったもんで

まあ攻めより受けは圧倒的に楽なもんだよね

サーバー運用に関してはセキュリティについて結構書かれてる本多いし

解析する方としては、ハードOS基本的システムwebネットワーク関連を身につけたら、

既存ツール活用するだけでフォレンジックの真似事やマルウェア分析ができる

数万相当で売ってたカランサムウェアちょっと説明つけて検体送ってやれば、半日で役立たず

多段パッカーとかでワンチャンあるかも分からんし、こういうのはいたちごっこだけど。恒心サポートとか付いてくるんかね?w

嫌儲にも貼ってあったけど超便利なサンドボックス

Cuckoo Sandbox: Automated Malware Analysis

ttp://www.cuckoosandbox.org/

Malwr - Malware Analysis by Cuckoo Sandbox

ttps://malwr.com

闇市

k5zq47j6wd3wdvjq.onion

tom3j5jkjl7327oc.onion

 別の闇市登録した矢先に逝って草

 ttps://infotomb.com/mn3u8.png

The Exploit Database

ttp://www.exploit-db.com/

こんなのもあるけど、勉強と他のセキュリティ関係ブログリポート読むのが先かな 

2021-05-24

NASランサムウェア被害記録

知らないうちにQNAPのNASランサムウェアが入って荒らされていた。

情報共有と自分用の記録として以下にレポート

心当たりのある人は同様の被害がないか一度確認してみたほうが良いかも。

被害状況

被害に気づいたのは今日2021/05/24

NAS内のフォルダごとに「!!!READ_ME.txt」というファイルがあり、テキストファイルを開くと「ファイル暗号化たから、解除のためにはこのアドレスアクセスしなさい」といった内容の英文

調べたら約25000個のファイル7z形式に変換されてしまっていた。

更新日からすると、4/22ごろに侵入されて暗号化処理が進み、

4/23の午前3時にMalware Removerの定期スキャンが入って、そこでウイルスは除去された様子。

監視カメラファイルの保存が主な目的だったから、実害は過去映像がみられなくなったくらいの被害だが、大事ファイルがあったら危なかった。

原因など

web情報では、2021/4/19あたりから各地でQNAPのNAS被害があったとのこと。

HybridBackupSyncのアプリ脆弱性が原因のよう。dropbox同期に使っていた。

被害時期に、特にプログラムインストール等を実施した心当たりなし。

参考アドレス:

gigazine.net - QNAP製NASへのランサムウェア攻撃公式バックアップソフトハードコードされたパスワードが原因か

https://gigazine.net/news/20210430-qnap-ransomware-hard-coded-password/

2007-10-26

http://anond.hatelabo.jp/20071026212249

してないです。


思い出してAnti-Malwareソフトログ見たらPUPSとして検出削除されてた。

 
ログイン ユーザー登録
ようこそ ゲスト さん