2017-07-04から1日間の記事一覧

話題のMBR破壊型ワームランサムウェアの内部構造を紐解く | MBSD Blog

俺メモ。

「BlackTech」によるサイバー諜報活動の足跡を追う | トレンドマイクロ セキュリティブログ

俺メモ。

Analysis of TeleBots’ cunning backdoor

ESETすげー。感染源はM.E.Docのアップデートサーバーなんだけど、その感染の仕組みについて報告している。断片的だけど、貴重な情報だ。で、こいつが起源らしい。「The backdoored module has the filename ZvitPublishedObjects.dll」らしい。乗っ取られて…