Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Endpoint Protection (AntiVirus) remove filter
Showing posts by Peter Coogan remove filter
Peter Coogan | 09 Jan 2012 | 0 comments

寄稿: Conor Murray、Paul Mangan

公式の Android マーケットに出現する不正アプリは後を絶たず、そのひとつについては以前このブログでも報告しました。本日シマンテックは、人気のゲームタイトルに便乗してそのゲームを偽装する不正アプリについて、新たに報告を受けました。今回のアプリは、「Stevens Creek Software」という開発者名で公開されています。

この不正アプリのインストール中に要求される許可は、インターネットへのフルアクセスだけです。これまでに確認された不正アプリは、インストール中に数多くの不要な許可を要求していたので、その点からアプリのインストール時に警戒することも可能でした。ところが今回の不正アプリでは 1 つの許可しか要求されないため、警戒心の薄いユーザーにはリスクが少ないように見えてしまいます。デバイスへのインストールが完了すると、インストールされた偽アプリに関連するスプラッシュ画面が開き、インストールプロセスを完了するために次の図のようなボタンをタップするよう指示されます。

このボタンをタップするとインターネットブラウザが開き、何回かのリダイレクトを経て、最終的にはオンラインの在宅ワークを宣伝する Web サイトが表示されます。

シマンテックは、今回の不正アプリの検出定義を...

Peter Coogan | 09 Jan 2012 | 0 comments

Contributors: Conor Murray, Paul Mangan.

Fraudulent apps appearing on the official Android marketplace is an ongoing issue and one that we have blogged about in the past.  Today we received reports of yet more fraudulent apps capitalizing on popular game titles and masquerading as these games. In this case, the apps are published under the name "Stevens Creek Software".

During installation of the fraudulent app, only one permission request is made for full Internet access. In the past, we have seen fraudulent apps looking for numerous unnecessary permissions during installation that may alert the user of the risks involved in installing the app. With just one permission request required by this fraudware during installation, it may seem less of a risk to potential victims. Once installed on the...

Peter Coogan | 07 Jul 2011 | 0 comments

標的型攻撃スピア型フィッシングAdvanced Persistent Threat(APT)といった用語が、最近はメディアでも頻繁に取り上げられるようになりました。ハッキングを受けた企業に関する報道が最近にわかに目立ったこともあり、各企業は次なる犠牲者となってニュースの見出しを飾ってしまうことがないよう、警戒を強めています。標的型攻撃に伴う重大な問題のひとつは、マルウェアが発見されたとき、自社が本当にその攻撃の標的なのかどうか、偶然マルウェアの被害者になっただけではないのか、その点を見きわめることです。そのためには、最初の感染源を突きとめる、マルウェア自体を解析するなど、いくつかの方法が考えられますが、攻撃者のほうも頭を使っており、偽装もその策略の一部です。

標的型攻撃で、初期段階のいずれかの時点で攻撃者のマルウェアが発見されるとしたら、攻撃者にとって最も望ましい展開は、標的企業の情報セキュリティ部門が問題を調査した結果、よくあるランダム攻撃だったという結論を下すことでしょう。そうなると、標的型攻撃の初期段階では、脅威を取りまく環境でよく見られる、ありふれたマルウェアや手口を使うことが、攻撃者にとって有効な手段になるもしれません。というのも、この方法を採った場合には、攻撃者自身が特別に細工したマルウェア本体をこっそり温存しておき、侵入に成功した時点で初めて使うことが可能だからです。情報セキュリティ部門では、この攻撃が自社のネットワークへのアクセスと機密データの盗取を狙って特別に設計されたものではない、と判断してしまう恐れもあります。そう判断された場合、マルウェアがネットワークに侵入したかどうかの検出が軽視されるとは言い切れませんが、...

Peter Coogan | 06 Jul 2011 | 0 comments

The terms targeted attack, spear phishing, and advanced persistent threat (APT) get bandied around in the media a lot these days. With the spate of recent headlines concerning companies being hacked, every company is on its guard to prevent becoming the next victim—and big headline. One of the major problems associated with targeted attacks is identifying whether or not your company is the actual target of any malware found and not just a random victim of a malware gang. There are several ways to try to do this, such as attempting to find the initial source of infection and analyzing the malware itself. However, attackers are clever and deception is part of their game.

If an attacker’s malware is discovered at any point during the initial stage of a targeted attack, the best-case...

Peter Coogan | 17 Jun 2011 | 0 comments

Bitcoin(BTC)として知られているデジタル通貨が、不正な目的で使用されたことから最近メディアを賑わせています。読者のみなさんのなかにも、デジタル通貨に詳しい、あるいはオンラインショッピングで何らかの形のデジタル通貨を使ったことがある方もいることでしょう。なかには、e-gold のようなデジタル通貨の失敗例を覚えている人もいるかもしれません。e-gold は、マネーロンダリング規制について 4 件の違反があるとして運営者が 2007 年に米当局によって起訴され、運営が停止されたデジタル通貨です。Bitcoin の登場によって、中央に規制当局のないまま、またしても何百万ドルというデジタル通貨市場が出現したことになります(Bitcoin の詳しい説明は、Wikipedia をご覧ください)。

Bitcoin 通貨のセールスポイントのひとつは、コンピュータさえあれば誰でも、コンピュータの計算能力とオープンソースの Bitcoin ソフトウェアを使って、難解な暗号による Proof-Of-Work の問題を解くことによって、Bitcoin ブロックを稼ぐことができるということです。これを Bitcoin マイニングといい、ブロックの解読に成功すると、1 ブロック当たり最大 50 枚の Bitcoin を獲得できます。2011 年 6 月の時点で、Bitcoin は 650 万枚しか存在せず、...

Peter Coogan | 16 Jun 2011 | 0 comments

A digital currency known as Bitcoin (BTC) has been causing a bit of a media stir of late due to its use for illicit purposes. Some readers of this blog will be familiar with and have used a digital currency of some form in the past to purchase goods online. Some may even remember failed digital currencies such as e-gold, which had operations suspended by US authorities after its proprietors were indicted on four counts of violating money laundering regulations back in 2007. With Bitcoin, we now have another multi-million dollar digital currency market without any central authority for regulation. (An in-depth explanation of Bitcoins is available on Wikipedia.)

...
Peter Coogan | 16 Mar 2011 | 0 comments

シマンテックが遠隔計測を行った結果によると、過去 6 カ月間に 1,200 万以上の IPS(侵入防止シグネチャ)が、CO.CC ドメインのサブドメインにヒットしたことが明らかになっています。トップレベルドメインの命名階層にある程度詳しい方であれば、CO.CC も CO.UK のような公式のセカンドレベルドメインであると考えそうですが、実際にはそうではありません。.CC は、オーストラリアココス(キーリング)諸島を表すインターネット国別コード...

Peter Coogan | 15 Mar 2011 | 0 comments

Symantec’s telemetry has shown over 12 million Intrusion Prevention Signature (IPS) hits on sub domains of the ‘CO.CC’ domain in the last six months. Anyone somewhat familiar with the top-level domain-naming hierarchy might be lead to believe that CO.CC is actually an official second-level domain similar to CO.UK; this, however, is not the case. .CC is the Internet country code top-level domain (ccTLD) for Cocos (Keeling) Islands...

Peter Coogan | 05 Jan 2011 | 0 comments

Shadowserver.com の友人が、悪名高い Waledac ワームの亜種を発見しました。シマンテックは、この亜種を W32.Waledac.B として識別しています。この Waledac で用いられる手口は、初期の Waledac からあまり変わっていません。今でも、Waledac は自分自身や他の脅威を広めるためにホリデーグリーティングカードのスパムメールを利用します。これは、「新年の挨拶に便乗する W32.Waledac.B」というタイトルの記事でシマンテックのブログに掲載する予定です。

ホリデーグリーティングカードを装ったスパムメールに含まれる URL をクリックすると、以下のようなサイトにアクセスさせられます。

ここで、攻撃者は二重の攻撃を行います。まず、グリーティングカードを表示するためのソフトウェアがインストールされていないと偽る、ありふれたソーシャルエンジニアリング手法でペイロードをダウンロードするように誘い込みます。次に、ホストをそのダウンロードサイトから Web 悪用キットにリダイレクトします。このキットは、Web ブラウザの脆弱性を探して、ペイロードをひそかにインストールしようとします。ペイロードのインストールに成功すると、複数の脅威が被害者のシステムにダウンロードされてしまいます。以前の Waledac に関する記事にあるように、被害者のシステムにミスリーディングアプリケーションがインストールされます。今回の場合は「...

Peter Coogan | 04 Jan 2011 | 0 comments

A new variant of the infamous Waledac worm has come to light due to our friends at Shadowserver.com. Symantec detects this variant as W32.Waledac.B. The Modus Operandi used in this Waledac campaign has not changed much since we initially encountered Waledac. Waledac is still using email holiday greeting card spam to spread itself and other threats. This will be seen in our blog, ‘W32.Waledac.B carrying New Year wishes’.

If a victim follows the URL presented to them in the fake spam email holiday greeting card, they are directed to a site similar to the one seen below. 

The attackers then use a two prong attack on their victim; first they try to trick the victim into downloading their...