記事へのコメント30

    • 注目コメント
    • 新着コメント
    fedelini
    fedelini “Word文書ファイルからEMOTETへ感染するに至るまでの流れ”  EMOTETに感染してからの流れ

    2020/09/11 リンク

    その他
    nao550
    nao550 今どきのウィルス、動きすごい考えられてるな。

    2020/09/09 リンク

    その他
    sho
    sho 最近また流行ってるのでブクマ。

    2019/12/13 リンク

    その他
    A_Wilhelm
    A_Wilhelm ここ最近のは回避対応盛り盛りだったやつがメール本文も使うようになって…て感じか…

    2019/12/10 リンク

    その他
    rindenlab
    rindenlab "解析ツールが起動していると判断した場合不正挙動を行わないマルウェアは少なくありませんので、ユニークな個人対策としては、普段お使いのPCに何か一つでも解析ツールを常時起動させておくのもいいかもしれません"

    2019/01/10 リンク

    その他
    junorag
    junorag よくこれだけ解析したなあ。そして動きが分かったからと言ってまだゴールではないのが大変だ。

    2018/12/27 リンク

    その他
    uskey
    uskey どれか一つでも欠けると成立しないっていう技術の結晶だ(マルウェアだけど) 解析したのすごい

    2018/12/27 リンク

    その他
    rryu
    rryu もうマルウェアのフレームワークと言っていいほどの装備と汎用さ…

    2018/12/26 リンク

    その他
    memoryalpha
    memoryalpha EMOTET 2018/12/25 "ServerSideAntiAnalysis(サーバ側での耐解析機能)とでもいえる仕組みを採用"

    2018/12/26 リンク

    その他
    takeishi
    takeishi 最近のマルウェアがやばい

    2018/12/26 リンク

    その他
    ssids
    ssids Process Hallowing って、対象プロセスがページアウトしたらどうなんのかな。Windows系OS は .text 領域ごと保存されるんだっけ?

    2018/12/26 リンク

    その他
    yu_me_ko
    yu_me_ko

    2018/12/26 リンク

    その他
    kyopeco
    kyopeco 面白い

    2018/12/26 リンク

    その他
    zakinco
    zakinco これはすごい

    2018/12/26 リンク

    その他
    shinagaki
    shinagaki 図解の入れ方が完璧でわかりやすい

    2018/12/26 リンク

    その他
    SnowSwallow
    SnowSwallow 二周読んでしまう。読み物としての完成度も高い。

    2018/12/26 リンク

    その他
    Fushihara
    Fushihara すげー

    2018/12/26 リンク

    その他
    nakayuki805
    nakayuki805 この記事1本で映画を1本見た気分だった…サイバーな攻防しびれる/解析妨害をことごとく通過する解析者もカッコいい

    2018/12/26 リンク

    その他
    auient
    auient プロセスハロウイング、しらなんだ

    2018/12/26 リンク

    その他
    gogatsu26
    gogatsu26 それにしてもC&Cと言われるとどうしてもNECとカレー屋が

    2018/12/26 リンク

    その他
    osnq
    osnq 難読化、自己Update、耐解析、プロセスハロウィング...巧妙すぎる...

    2018/12/26 リンク

    その他
    superchibita
    superchibita 読み応え十分、無人島に持っていきたい一冊。

    2018/12/26 リンク

    その他
    shoh8
    shoh8 すげー、これで俺も作れる(くらい詳しい)

    2018/12/26 リンク

    その他
    password1234
    password1234 “解析ツールが起動していると判断した場合不正挙動を行わないマルウェアは少なくありませんので、ユニークな個人対策としては、普段お使いのPCに何か一つでも解析ツールを常時起動させておくのもいいかもしれません

    2018/12/26 リンク

    その他
    tumo300-500
    tumo300-500 めちゃ詳細だった

    2018/12/26 リンク

    その他
    IGA-OS
    IGA-OS 素人の私にも分かりやすい。

    2018/12/26 リンク

    その他
    rti7743
    rti7743 ここまで頑張って偽装しても、親玉のハッシュ値登録で、終わるんじゃないの。亜種を作りやすいのかもしれないけど、片っ端から登録していってBANしていくしかなく、それは他のウイルスだってそうじゃないの。

    2018/12/26 リンク

    その他
    cj3029412
    cj3029412 スゲーΣ(゚Д゚)

    2018/12/26 リンク

    その他
    aTn
    aTn 読み応えのある記事だった。 マクロもバカに出来ないな。

    2018/12/26 リンク

    その他
    suquiya0
    suquiya0 ほえー。

    2018/12/26 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    流行マルウェア「EMOTET」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社

    EMOTETというマルウェアは2014年にはじめて確認されて以来、様々な変化を遂げてきました。当初はオンラ...

    ブックマークしたユーザー

    • yuiseki2024/06/15 yuiseki
    • techtech05212023/09/08 techtech0521
    • turkey_hate2022/04/02 turkey_hate
    • ref30002022/03/10 ref3000
    • ranotera2021/01/13 ranotera
    • DustOfHuman2020/11/06 DustOfHuman
    • azumakuniyuki2020/09/24 azumakuniyuki
    • fedelini2020/09/11 fedelini
    • nao5502020/09/09 nao550
    • deloreanmc122020/09/09 deloreanmc12
    • yooks2020/09/05 yooks
    • bayan2020/09/04 bayan
    • hikabu2019/12/14 hikabu
    • sho2019/12/13 sho
    • A_Wilhelm2019/12/10 A_Wilhelm
    • masaniisan2019/11/26 masaniisan
    • satou12052019/11/07 satou1205
    • maghrib2019/07/22 maghrib
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事