2018年12月26日のブックマーク (5件)

  • 流行マルウェア「EMOTET」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社

    EMOTETというマルウェアは2014年にはじめて確認されて以来、様々な変化を遂げてきました。当初はオンライン銀行の認証情報窃取を主な目的としたオンラインバンキングマルウェアとして認知されていましたが、その後、様々な変更が加えられ、現在においては2014年出現当時とは全く異なる挙動や目的を持ったマルウェアとなっています。 2018年末現在、EMOTETは世界中で積極的に拡散され被害拡大が懸念されており、日国内も例外ではなく、様々な企業へEMOTETの感染を狙った不正メールが届いている状況にあります。 そうした状況にもかかわらず、少なくとも国内においては、今のところ現在のEMOTETに関する感染から挙動に至るまでのまとまった情報が見当たりません。 そのため、今年11月~12月に実際の国内企業への攻撃で使用されたEMOTETの不正メールを元に、我々が調査した結果と現在のEMOTETの全体像を

    流行マルウェア「EMOTET」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社
    ssids
    ssids 2018/12/26
    Process Hallowing って、対象プロセスがページアウトしたらどうなんのかな。Windows系OS は .text 領域ごと保存されるんだっけ?
  • 「電気もエアコンもつけられない」 スマートリモコン「Nature Remo」で障害相次ぐ - ITmedia NEWS

    Nature Remoは、手持ちの家電をインターネットにつなげ、スマートフォンから操作できるスマートリモコンで、ベンチャー企業のNatureが提供している。テレビやエアコン、照明など赤外線リモコンを使う家電で利用でき、スマートスピーカーと接続すれば、音声操作も可能だ。 Natureの報告によると、20日午前7時55分~8時15分、21日午後8時~9時30分、22日午後7時50分~23日午前0時40分ごろに障害が発生。一時的に通信がつながりづらくなった。2回目の障害については、原因を「ユーザー数増加のためのサーバ側の負荷増」と説明している。 同社は連日にわたる障害を謝罪し、「今後の安定稼働に向けてチーム一丸となって対応する」としている。 関連記事 大型アップデート間近か ソニーのスマートリモコン「HUIS」導入記 ソニーの「HUIS」は、モノクロ電子ペーパーを採用したスタイリッシュなスマート

    「電気もエアコンもつけられない」 スマートリモコン「Nature Remo」で障害相次ぐ - ITmedia NEWS
    ssids
    ssids 2018/12/26
    とはいえ、家に置いた「ホームサーバ」なるものとクラウドのどっちが「まだ」信頼できるかというと難しいライン
  • GMO、仮想通貨マイニング開発中止 特損355億円 「世界トップ性能」うたうも冷え込みに耐えきれず

    GMOインターネットは12月25日、2018年第4四半期決算で仮想通貨マイニング事業について約355億円の特別損失を計上すると発表した。仮想通貨価格の下落を受けた需要の減少などにより、収益性が悪化したという。マイニング事業のうち、マイニングマシンの開発・製造・販売事業は継続しない。 特別損失355億円の内訳は、自社設備によるマイニング事業の減損損失115億円と、マイニングマシン事業の債権譲渡損240億円。 GMOインターネットは17年12月から、100%子会社のスイス法人GMO-Z.com Switzerland AGで自社設備による北欧地域での仮想通貨マイニングや、マイニング専用マシンの開発を進めてきた。 しかし、仮想通貨価格の下落や、同社の想定を上回るグローバルハッシュレートの上昇により想定していたハッシュレートシェアを得られず、マイニングの収益性が悪化していた。 マイニングマシンの開

    GMO、仮想通貨マイニング開発中止 特損355億円 「世界トップ性能」うたうも冷え込みに耐えきれず
    ssids
    ssids 2018/12/26
    ML/DLも流行りだから汎用機とか普通の GPU なら需要あるけど、ひたすらSHA256を計算することだけに特化した専用機はなぁ・・・・
  • 地域ナンバープレート番付が発表され『危険地域』と『都会』の差がひどすぎると話題→「凶悪8ナンバーが納得すぎる」

    KNT26000S-L @KNT26000Karen 和泉ナンバーそんなに酷いか(笑) 当に酷いのは和泉ナンバーでも河内の方ではなく泉州の方かと…(殴 てか河内ナンバーはよ作れ() twitter.com/cibisuke2813/s…

    地域ナンバープレート番付が発表され『危険地域』と『都会』の差がひどすぎると話題→「凶悪8ナンバーが納得すぎる」
    ssids
    ssids 2018/12/26
    東海に住んでると(ご当地含め)わりと狭い範囲で別ナンバーだったりするので、全国的には意外と粒度が荒いことに驚く
  • Linus Torvalds様、ユーザースペースの互換性を壊した開発者に強い態度をお示しになる

    Linuxカーネル4.18から、userns mountに対して暗黙にSB_I_NODEVを設定するようになったために、既存のsystemdのnspawn実装が壊れた。 以下が問題のパッチだ。 https://github.com/torvalds/linux/commit/55956b59df336f6738da916dbb520b6e37df9fbd Linuxカーネルにおいては、ユーザースペースの挙動は変えないという強い下位互換保障がある。以前のバージョンのカーネルで動いていたユーザースペースのコードが新しいバージョンのカーネルで動かなくなった場合、それは理由が何であれ新しいバージョンのカーネルのバグであるとみなされる。たとえそれが、ドキュメント化していない明示的に保証されているわけではない昔のカーネルの暗黙の挙動であれ、その挙動に依存している既存のユーザースペースのコードがあるので

    ssids
    ssids 2018/12/26
    世の中的にはプラットフォーマーの変更でプラットフォームのアプリが動かなくなってもまぁ王様の言うことは黙って聞くもんだろ?って感じだからなぁ。わりとそのノリでやってしまうのかも