X



PC数百台が一度にダウン…国内企業に対して新手のサイバー攻撃 メールのパスワード付添付「zipファイル」開く→遠隔操作プログラム
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/09/12(水) 15:37:30.49ID:CAP_USER9
 社内のパソコンの基本ソフト(OS)を一斉に起動できなくする新手のサイバー攻撃が国内企業に対して行われたことが、情報セキュリティー会社「サイバーリーズン」(東京)への取材で分かった。情報を盗み取るほか、業務を妨害する目的があった可能性があり、一度に数百台のパソコンが使えなくなった企業もある。

 被害に遭ったのは、都内の大手サービス業者。昨年春頃、社内のシステム担当者がメールに添付されたファイルを開いたことで、パソコンを遠隔操作できるプログラムが送り込まれた。

 添付されていたのは、パスワードをかけて圧縮したデータをやり取りする際に使われる「zipファイル」。パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまうため、悪用されたとみられる。

(ここまで338文字 / 残り570文字)
YOMIURI ONLINE
https://www.yomiuri.co.jp/national/20180912-OYT1T50078.html
https://www.yomiuri.co.jp/photo/20180912/20180912-OYT1I50027-L.jpg
0780名無しさん@1周年
垢版 |
2018/09/15(土) 17:24:54.13ID:p+wVItRd0
>>771
リンクだけならウィルスチェックにも
引っかからない
危険なサイトの通報も
別のサイト経由でわからない
0781名無しさん@1周年
垢版 |
2018/09/15(土) 17:26:08.53ID:YemoR/XP0
周知文書はFAX、個人情報管理はオフラインPCを徹底してる俺の会社に死角は無かった
0782名無しさん@1周年
垢版 |
2018/09/15(土) 17:31:15.64ID:3UJJSAyu0
インテルのCPU
0783名無しさん@1周年
垢版 |
2018/09/15(土) 17:43:22.24ID:Fy/s3aPw0
最近の2ちゃんねるって本当にお行儀がよくなったな。

ふた昔前にこのてのスレが立ったら、画面中をみかん星人が飛び回ったり、貞子が近づいてくるFLASHが出てくるようなファイルがあっという間に貼り付けられていたし、
一昔前だったらAAだらけになってたろう。
0784名無しさん@1周年
垢版 |
2018/09/15(土) 17:56:12.88ID:Bj4KV0WJ0
パス付ファイルでも、メール本文とかにパスワードが書いてあるのだから
パスワードらしき文字列を抽出して、サンドボックスにかける技術ぐらいは
出てくるように思うな

もっとアナログに手動サンドボックスみたいのがあってもいいんじゃないかと思う
0785名無しさん@1周年
垢版 |
2018/09/15(土) 17:57:38.16ID:7O2J016n0
どうせファイル名が
JS自撮り詰め合わせ..zip
とかだったんだろ?
0786名無しさん@1周年
垢版 |
2018/09/15(土) 18:17:04.67ID:d8OVVnFk0
仕事のファイルを偽装してたんだろうな
で、不用意にダブルクリックで感染
0788名無しさん@1周年
垢版 |
2018/09/15(土) 18:42:37.45ID:rGDrLjh00
知らない送信者はもちろん知ってる送信者デモ文面に違和感を感じたらまずメールのソースを見るけどな
開始やなら仕事関係しかメールは来ないはずだからそれで送信者偽装もわかる
0789名無しさん@1周年
垢版 |
2018/09/16(日) 01:48:15.10ID:XcQJcRlK0
標的型攻撃では、まずその会社へのメール
を探るところから始まるもんな。
間違って開いた場合は何も無くて、メール
アドレスが盗まれる。

それから、同じ人に今度のようなウィルス
入りメールをメールアドレス偽造して送る。
知り合いだから、当然ZIPファイルでも
開く。標的型ウィルスだから、対策ソフト
でも検知できない。

こうやって段階的に、一定の企業を対象に
情報を盗まれて、最期に爆弾を落とされる。
不注意な特定の社員が標的になってる。
0790名無しさん@1周年
垢版 |
2018/09/16(日) 02:36:57.96ID:FSbDCX/V0
>>784
メール本文に、パスワードは"abc123"←半角英数字に直して、って全角文字で書いておけば、
海外産セキュリティソフトはまず対応できないと思うよ

それとか、パスワードは"えーびーしーいちにーさん"←半角英数字に直して、って書いて送れば、
これもセキュリティソフトは対応できない
0793名無しさん@1周年
垢版 |
2018/09/16(日) 06:59:36.18ID:aOl8PC5z0
>>788
仕事なら文面でも判断できるからな。
今やってるJOBに関する題名つけるよね。添付ファイルの趣旨も書くしな
0796名無しさん@1周年
垢版 |
2018/09/16(日) 15:38:15.53ID:J0LNnPKF0
   / ̄ ̄ ̄Y ̄ ̄ \ 
   l            l         
   ヽ,,,,,/  ̄ ̄ ̄ ̄ ヽノ                
   |:::::  ι       l   
   |:::   __    _ |  ソウルを火の海にするニダ
  (6   \●>  <●人       
   ! ι  ι )・・(   l     
   ヽ       (三)   ノ     【2get☆】
    /\    二  ノ     
   /⌒ヽ. `ー ─ 一' \             
  l    |      ヽo ヽ     
 
ぼんくら政府、約束破りの韓国に未だ制裁せず!
                               
■ このスレッドは過去ログ倉庫に格納されています