エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
こんばんは!Recruit-CSIRTです。 数日前から、ランサムウェアLockyを添付したスパムメールをばらまくキ... こんばんは!Recruit-CSIRTです。 数日前から、ランサムウェアLockyを添付したスパムメールをばらまくキャンペーンが、世界的に観測されているようです。 https://labsblog.f-secure.com/2016/07/13/a-new-high-for-locky/ 当社のメールアドレスにもかなりの数のスパムメールが送られています。今回は、このランサムウェアの挙動を解析した結果について報告します。 大量に送られているメールは英語で書かれており、以下のようなタイトルがつけられていました。 Hi Need your attention Important ATTN Please review Fw: Re: メール本文も英語の業務メールでした。 このメールにzip圧縮されたwsf(windows script file)ファイルが添付されており、実行すると攻撃者のサーバ