\\\»\­\\\\\

by��¡��������¹ �����������

����������������������������������¡�BEC������¼���������

������·���¡�BEC(Business Email Compromise)�������µ·��ď����쏢����¼�������������¾���²��Ï��·��������������¡񏪪����돪ء�­µ���������¹��ԏ��������������·�����ď�¡�
\��\���\»\­\���\��\���\���\�� : ¼��ҏ��¹������\������¼\�����������ď�ď�����¼��؏��ޏ���������������

���³������\���\���\��µ­»��ӏ��������������Ï�����¼��ҏ��¹������\������¼\��������������������Ð���µ»������·�����������쏢�ޏ��Ð��돪Џ����������я��������¹���̏�¡�BEC�����������������Ï�����������¡��������������������������¾µ½���������¹���«��������¡�¹��·���¼��ԏ�����¼��������ҏ�������𡯏����������ҏ�������𡯏�¡�������¼������³������¼���������½�ޏ��������«���«���������������­���������¹��¡�»��Џ�����¹��·���¼��ԏ��������³����������������\������¼\��������ҏ��µ»������������­�����������������������������Ï���¾���������¹��쏢���Ώ����������̏����Џ��¹���������³�����������������������������¹��¡�

������������¹��·���¼��ԏ���������������������\���\��\���\µ\���\�����������������������������������¹������������»\���\��폢�¼\������«������\���\���\»���¼\��������ҏ�������������������¹��¡�����������¹������������»��������������������¡��ӏ�����¼��ҏ������·���½��������������½������̏�������������������¡�\«\���\���\�돢���ҏ���������������������叢�·��������¡ߏ����������������á������������������¹��¡�

Contact Form
[�돫������������쏢����������������¹������������»\���\��폢�¼\���]

�����ӏ��³���½�����Ï�����������������\���\���\»���¼\���������¼��؏���¼��������������ġ�����������������������я����Ï����я����������ӏ�ď��¹���������������·�����������Ï�¡�

Scheme1
[¹��·���¼��ԏ��̡������������«���������������ӏ�ď�����¼��؏�ď��·�����ď��������³������]

���³���³��������¡�¹��·���¼��ԏ�����¼��؏�ď��·������\���\���\»���¼\���������\���\��\���\������·���������¹���̏�¡��½������돪�����\���\���\���\��\�����ҏ����돪���؏��·���������¹��¡�
Scheme2
[¹��·���¼��ԏ���\���\���\���\��\�񏪱��؏��­\������¼\��������ҏ������ď��·���������������������������³������]

\���\���\���\��\������������ď�����������³���������������Ï�����¼���¹���\���\���\���\���(bat,exe������������)���������������������������������������¹��¡�
Scheme3
[�����돪����\���\���\���\���������������ď��]

�����������¼��ԏ�����¼«����̏����������������������\������¼\������������Ð���¹�����������ӏ�ď�����������������¡����������������Ï��������«�����������돪����\���\���\���\���������³«���������������·�����������Ï��Ï���²������½���­����¹��������������������������������������Ï�������¹��·���������¼����������������¹��¡�

���Ð��돫ӏ�¡�
¼���¹���\���\���\���\���������\���\���\���\���\���\���\������·�����������������������Ï������������돪؏��¹�����������������������Ï����돢ď�������������������������������Ï��·������������������³��Ï��̏����������������¹������������¡񏪱��ԏ����������������ď�ď�ԏ���������µ��ҏ��«������������������¹������������»������¼��؏��ޏ����؏��ޏ�������ď���������¼�����ӏ�������������¡�¼���¹���\���\���\���\���������¼���¹��ԏ�����\·\¹\���\��������쏢���������폢�������·�����������쏢�������³�����������ҏ����쏢�¹���¹���������·���������¹��¡�
����Џ��������쏢���������򏪳�������²���µ�������µ­»��ӏ�����¾���²��Ï��·���������������������¹��¡�

¼��ҏ��¹������\������¼\�����������ď�ď�����¼��؏��ޏ���������������

BEC(Business Email Compromise)������������������\µ\���\Ð���¼��������돫�������¼����������̏�¡�돫ҏ��������«������¾������·�����돢������������������������������������������������������¡�FBI���«��������������돩�»�돢�����������������������������돪ء�­µ�������½Ð���µ�����������������쏢�������������·��������¡񏪢��������䏢���������Ï�����������¹���·�ߏ���������³²³��叢��31²���\���\��������ҏ������𡯏����ď��½�����Ï��������¹��¡�

Business E-mail Compromise: The 3.1 Billion Dollar Scam
Internet Crime Complaint Center (IC3) | Business E-mail Compromise: The 3.1 Billion Dollar Scam ������������

�����䏪���䏢����������\���\���\���\¹\������¼\������¾µ½���������������Ð���������������������������¹���̏�¡��½������¼������������ҡ��������ޏ�����¾���²��Ï��·���������¹��¡�

��������ď��������¼��ҏ��¹(�����������ď�����·Ð�����򏪪��������¼��ԏ�����¼����돫⏪����������������)���������������������¹���������·��¡�½¾��������������\������¼\��������ҏ�������������������¹��¡�
����½Ð�����������������я��������ޏ�������¡��³��������돪�������·�����������Ģ�������³������·���������·���������»���µ������³����������돪�������300������ޏ�Ώ�����������·����������������������

���������������³�����я�����\������¼\���������¼��؏���¼��������������ď����������\¹\���\���\���\���\���\���¹��ԏ��­���������·�����������Ï�¡�
���������³���������̏�¡��������·¼�����돪�����������·������������̏�������돩Ώ��·�����������쏢������¡��³������½¾������������¼��ҏ��¹���«��������¡�
���򏪩��㏢����½Ð���\������������·��������������؏�����������·��������Ѣ����500������ޏ�Ώ���돢����������������¾������¹��������¡�½��쏢����������¼�������·���²��������ҏ���񏪿������¹��������¡�
������������������\������¼\���������»��ӏ���돢����¼��؏���¼��������������������������ď��������·�����ď����������������Ï��������·�����������Ï���

��������ď�������������������«������������\���\���\���\��\������\���\��\���\·\���\�돢���������������ҏ����̏����Џ��·��¡�¼��ҏ��¹������\������¼\���\���\���\���\¹�����ҏ����Ï����Ώ��«���������������������¹������������¡�»��ӏ���돢����²��Џ����������������������ҏ������돢�·\���\���\���\������¼������������������������»��������Ï��³����������²������½�����������я��������¹��¡�

��ď��½µ����ӏ�������������������¡�
½¾��¡�¼��ҏ��¹��¡��³��������돢����·��������Ѣ������������¼���½��Џ��̏����������������������я��������¹���̏��Ï���
¼��ҏ�¡�·��������Ѣ��������²��ď�������
½¾��¡���𡯏���������
¼��ҏ�¡���𡯏���������
���������������������½�����Ï��������¹���̏�¡񏪲�����ď��������\������¼\���\���\���\���\¹�����¡����»��������ҏ��³���ޏ�¡��������������¹���������·����������̏����ӏ����������쏪���������ҏ����㏢�·���������̏�����\���\������¼\���\���\���\���\���\�돢�������ď�����������»��С���ӏ�����²��ԏ�����������¹��¡�

Stalling
��������ď�����̏����쏪���������㏢�·\������¼\��������ҏ�돫�����·������������������������»���

¾��������
������³²¼��ԏ�¡����򏩡�������¹��ԏ�����³���������·���������·�����ď��̏�¡����������������Т�������µ���������������������������»�����я��������·�����ď�¡�돩�����������¹��ԏ�����³���������·���������¹������������¡񏪡������������»��������������Ģ����¹���\³���¼\��������Ң�µ��𡯏��������������������µ��������¡�

��������ď����¡����µ���·��㏢�������«���̏��������¹���«����·��ҏ��������«������������²�����𡭏��·�������³������������»�ߏ��������������¹��¡�
���»²¹��������������������������쏪������𡯏��·�����������쏢������������¡��³�����������������������������䏢����������µ���²��������ҏ����������ď����������������������쏢�������������·��������¡񏪳��䏩���䏢������������������³������������µ���·�����ď��������³���������������¹��¡򏪡��������������������·������������¾��Ï����я����ҏ����������ď��������ޏ�����������¹�̏��������������¹��¡�

������¼������̏�����������������\���\���\���\������¼�����������������������������я�ď�����������ޏ��������������폢���ҏ������������������������������«��������������������������������¡�ď����Џ��·���������������������ޏ��������»�����я�¡�
¼��ҏ��¹�돪�³�돢������������¡�¼����돫�\���\���\������¼������·Ð�����򏪪�������ӏ�¡񏪴��叢����»����������������������������������¹���������¹\���\��ď��¼\��я����������������������¹���̏�¡�
���µ·��ď����쏢����¼����������������·��������¡�³��½Ð�����������������µ���»��ӏ����ӏ����ҏ����򏪿³���������·������\���\������¼\������¼\�������������񏪿������̏��������������³���������̏����ď��������������¹��¡��½���³������µ������������ޏ��������Ð�������������������������¹���̏�¡��½����������������������������Ï����䏪���쏢�������Ð�ޏ�Џ��������·��������¡��ӏ�Ģ�¹��Џ���������������¹¹��¡ߏ��������ӏ��·µ�̏�����Ģ�¹��Џ�������¡ߏ�����������������\������¼\���������»���¼�����µ�����������ď��������·����������������̏����돪����������������������³���������¹��������¡����������������Ï��³�����������ҏ����쏢�¹���¹���������·���������¹��¡�

���������������³�������������������������ޏ�Џ������������������¾µ½����¼�������������¹������������¡�³���³�돢�����������������������������������̏����ď����𡭏�������������������������������������ߏ������돪؏��������¹��¡�

\���\���\���\¹���Ð��돫�\½\���\�������������»��¼��ԏ��¾²���

\���\���\���\¹���Ð��돫�\½\���\������������쏪���������������쏢돢��������������������������ď�����������»�ߏ��������������¹��¡��½���������ď�������¡񏪤���»��¼��ԏ��¾²��������������������Ï��³���������������������������������«������µ��¡�������̏��¾²���·���²���������½Ð���·���������������������¹��¡��̏�¡񏪱¾²���µ��¡���������������ď�ԏ���������������¡������������¾²���µ��¡�����������������������ҏ�ď����Џ��·���������������������«���������«�����������������������������������Ï�������¼���¾��Ï�����������»�ߏ��������������¹��¡�

���µ��������������¡񏪩��ӏ��³�������³���������������̏�����³���¼��ҏ�����\������¼\��\���\��\���\�돢����¼«����̏����ď�����������������¹�����������������·���²�������½Ð���������������������¾²��������ҡ돪؏�ď�������쏢���������쏢���я�����»��������Ï����ď�������¡�·����������¡�³���¼��ҏ���������������������¼«����̏����ď���������\���\���\�ߏ��쏢¡ߏ�����������������\��\���\��؏���½Ð���������­���������¹��¡�

ThirdParty_Symantec ThirdParty_Trendmicro ThirdParty_Kaspersky
������»��¼���µ��¡�����������¾²�������¼���¾������Џ���\·\���\���\���\���\���\¹\���\���������������돫⏪���� \��\���\���\���\���\���\���\»\­\���\���\���\�򏪢½������������������ď�������Џ��ޏ���������µ»½��Џ��¾²��� | \���\���\���\���\���\���\���\����������������돫⏪���� \«\¹\���\���\¹\­���¼���½��������¡�2015����������������»��¼��ԏ��¾²���µ��¡����������\���\¹\���������94²���»²²������·��¡�60²��я�����\���\���\�ߏ��¾²���������¼���¾��� | \«\¹\���\���\¹\­���¼�������������돫⏪����

���½�����я�������������¡�\��\���\»\­\���\��\���\���\�돢����µ­»��ӏ�¡�\��\���\»\­\���\��\���\���\�� : AV-Comparatives���������������������½¼���������³��Ï�����\���\¹\���·���²����������돫������돫����������������¹��¡�
ThirdParty_FSecure
\��\���\»\­\���\��\���\���\�� : AV-Comparatives���������������������½¼���������³��Ï�����\���\¹\���·���²����������������돫⏪����

���������������«���������������³����������������¼«����̏����ď���������\���\���\�ߏ��쏢¡ߏ�����������������\��\���\��؏�������������������������¡���𡯏�����½����돪�������½��Џ��­½Ð���·�����������Ώ�������������¡�
�돫��돪���¡�\«\¹\���\���\¹\­���¼
�����ѡ돪���¡�\���\���\���\���\���\���\���\���
»��돪���¡�\��\���\»\­\���\��
�������������������������������������������������¹��¡�

���³������������³����«��������ď����Џ��������­���½�����Ï��������¹��������¡�

����Petya��¡�\���\��\¹\����돪�¹���²½\���\���\µ\���\���\��\��¡ߏ�����������������·������\���\·\��я���������µ���

\��\���\»\­\���\��\���\���\�돢������������������������¡�Petya������������������¹������������\���\·\��я����ҏ�����µ������¹�����������򏪳��������돫����������·���«���µ������������½��Џ��«���������������������������¹��¡�

\��\���\»\­\���\��\���\���\�� : Petya��¡�\���\��\¹\����돪�¹���²½\���\���\µ\���\���\��\���������������������ď��
\µ���¼\Ð������\���\���\�ߏ��µ���·������\���\·\��я����ҏ�����µ������¹�����������돫����������򏪳���������¡�\���\Ð\���\�̏�����»������������������������\��\���\»\¹���������я�����������salsa20������\­���¼�����ҏ����������쏢�¹���������³��������������¡��³������������������¾���������\³\���\���\������¼\���\������¼\����������������������������������¡����������������\���������쏢�������й³¼���������������������������������:)��¡�
³�����µ�����я����쏪��̏��«���������«������»�ߏ��������������¹���̏�¡��³������������\��\���\»\­\���\��\���\���\�돪�����\���\������¼\�������������������¡�¼�����돪��������������ӏ�����µ��������򏪳����������µ��������¡ߏ����������������á돪؏������������¾������������¹��¡�

���·���«���·���½������������¡�leostone»������̡��������\���\·\��я����ҏ�����µ������¹�����������򏪳������ҏ��������«���·��¡񏢱���³«���·���������·�����ď�¡�(hack-petya mission accomplished!!!)
������������������Petya��������ď�������������������»��㏪��������Ï���̏���ߏ����������������������»�����я��·��¡�\���\Ð\���\�̏�����»��������Ï���̏���ߏ����������������������»�����я�¡�

������µ����������������������»���������������ҡ��������ޏ�����¾���²��Ï��·���������¹��¡�
���³���­�����ҏ�����������

���������������«���������������������·����������������������̏���

������������¼�����������������㏢���я�����µ­»��ӏ��̏�����¹������µ���������������³��������������ď��µ��������ҏ������·������������������\��\���\»\­\���\��\���\���\�돢�������¹���̏�¡񏪢��������䏢����������������¼��Џ�����������µ­»��ӏ��̏�����¹������µ���������������·�����ď�¡�

\��\���\»\­\���\��\���\���\�� : Locky��¡����������������«���������������������·��������������������Ģ������������Џ������������������돫⏪���Џ�¡�
������¼��ҏ�����\½\���\���\���\��\��DeepGuard������¼���¹��ԏ��·������������������¾���¹�����¡�\���\���\���\���\�񏢱�������\��\���\���\��я��̏�¡�Locky���������Џ�����������¹��·�������������²���\������¼\�����������¡�\���\���\���\��\������Ģ������������Џ������������Ð���������ҏ�����»��Ώ��¹��������¡����¹���������������«���������������¹�����𡭏����¡񏪡Ð���������������������������·��������������������¡�
(��������¢�)
Locky�����쏢���������я��½������\Ð\���\��\���\��������������������¹��������­�돪؏���������Ģ������������Џ�������������¡�돪�²¼������3������������������������������������\���\���\���\������¹��������¡�
  •     Trojan-Dropper:W32/Agent.D!DeepGuard
  •     Trojan:W32/Pietso.A!DeepGuard
  •     Trojan:W32/TeslaCrypt.PE!DeepGuard
(��������¢�)
���������·���³������JavaScript������¼���¹��ԏ��¹��������������¡�Locky������¼���¹���\���\���\���\���������\���\���\���\������¼\������·¼���¹��ԏ��¹��������¡��³������\Ð\���\��\���\���������Trojan-Downloader:JS/Dridex.W���������·�����������������¹��������¡�

����ߏ��¹��������������¡�Locky������������������\���\���\µ\���\���\��\������TeslaCrypt������Dridex���������«�������¾¾������������������¹��������¡�������¡�
�����叢���������я��������������������돪؏�����̏�����²��ҏ��������­������������������������������»�ߏ��������������¹���̏�¡�TeslaCrypt������Dridex������Locky������������������������돪叢����������\���\���\���\��\���������ޏ�������¡񏢱��������¹�����������я��������«�������������������������������������������я�¡�����������������\���\���\��µ­»��ӏ��������¹��¡�
¼�����돪������������³��������¡�\���\���\���\¹���Ð��돫�\½\���\�������������³���������\���\���\���\��\�����ҏ����������·��������������������ҏ�ď�폢����»��Ώ��������������³����������������������¡񏪮��ҏ��«¹��؏��«�������½���������µ��𡯡���ӡ돫����������������������������ޏ��������ÐOK������������������\¹\���\���\¹������������������¡񏪴���ď�����������·����������ӡ돫����������������������������������������������ޏ��������¹���̏�¡�\���\��\���\���\���\����������������������ӏ����µ������������\���\������¼\������«���������¹�������������������������������������돪�³�돢�������¹��¡�
(������µ��ҏ��������«������������\���\���\·\���\���\���������¹��Ï�����¼��؏��ޏ��������Ð�ޏ�Џ��¹������»�����������¾������«���������¹��������������¡�\���\���\µ\���\���\��\������\Ð\���\­\���\��\���\���\���\��\���������������������Ð�ޏ�Џ��̏�����������돪叢�������������������¹������������¡�������������������������돢��������������������¹���̏�¡�)

���³�����������ď���������������»�����������µ²��������돢�����������������������䏢���������¹���������³���¼��ҏ�����������³��я��·�����������Ώ����������������������ҏ��������������¹��¡�

Locky������¼���¹���\���\���\���\��� (1fd40a253bab50aed41c285e982fca9c)
2016/2/16 2016/3/24
\��\���\»\­\���\�� �����������»������ Trojan.GenericKD.3048336
\«\¹\���\���\¹\­���¼ �����������»������ Trojan-Ransom.Win32.Locky.d
\���\���\���\���\½\���\��� �����������»������ Ransom:Win32/Locky!rfn
\·\���\���\���\���\��� Suspicious.Cloud.5 Trojan.Cryptolocker.AF
\���\���\���\���\���\���\���\��� �����������»������ Ransom_LOCKY.A

JavaScript������½��Џ��«������������Locky������\������¼\������¼ (6288aee880e2775046f1388b28b87ea0)

2016/3/23 2016/3/28
\��\���\»\­\���\��
Trojan-Downloader:JS/Dridex.W Trojan-Downloader:JS/Dridex.W
\«\¹\���\���\¹\­���¼
HEUR:Trojan-Downloader.Script.Generic Trojan-Downloader.JS.Agent.jkb
\���\���\���\���\½\���\��� �����������»������ �����������»������
\·\���\���\���\���\��� �����������»������ �����������»������
\���\���\���\���\���\���\���\��� �����������»������ JS_LOCKY.KB
����\������¼\������¼���������ޏ�������������­�돪؏����ҏ��½���������������­������������������������¡��ӏ����������»�����돢¡ߏ��������«��������·�����ҡ돪؏�����¹������������������������������������������¡�

���µµ­»��ӏ��������������������¹���������������«���������������¹�����𡭏����¡񏪡Ð���������������������������·��������������������¡ߏ����������������Ï������̢���Џ��������쏢���������������������������������������¡���ӏ������������«���������������«���������������¹��������¡�

���򏪮��������㏢����CTF�����ҏ��µ���Ð���·�����ġ����¹���\������¼\�����¡��½�����¢�������µ����������������

DEFCON���\¾�������²��µ��я�����»�����������������¡�HITCON��¡�SECCON�����������폪�������·�����ġ����¹���CTF\������¼\���CyKor���������¹���̏�¡��½������������������BoB(Best of the Best)������������������\µ\���\Ð���¼\»\­\���\���\���\��\��\������¼\���µ»½���¼��ԏ����䏪����½��������������������������Ï������������­���¾���������������������¹��¡�

½���돫����������������������䏪����½��������¡���Ï�����\³\���\»\��\�����������¡񏪳�����������ď�ԏ�������ď�������¡ޏ�Џ�����¼��ԏ������������«�����������쏢�Ð������������100���¾���¾������������¼���¹��ӏ��������������Ð���·��������µ�돫������ҏ����Ѣ�����¹������²��������̏����������쏢������������¡��������«���������·���������������������\½��������10��ď����������������������돫����������������������������«��¡����������������Ï���������½��������»������µ�������������������������������������¹��¡�»���¹��я��������������������������ҏ��¹���������Ð��¡��»���������«��������돪�½���������140���¾�����������쏢�Ð�����������������������䏪����½���������������������������я��̡�­��������������¡��¹���돢����\���\��я��������������������������¹��¡�

bob1
BoB������Web\µ\���\���������µ­��돪䏢�µ����������������������������Ï����䏪���쏢����\³\���\»\��\���

�����������䏢¡��½���������䏪����½���������¹���»��؏��������·���������������Ð��������¡��»�����䡭��ӏ���������������¹���µ��������ҏ��¹������µ���²��Џ�����·������������������������·�����ď�����������¡��½�����¡돫����¼������¾���²��Ï��·�����ď�����������»�ߏ��������������¹��¡�»������̏���������ӏ��·�����ď���������30��ď�����«������10��ď��������¹���������¹��Џ�����\¹\������¼\������������¹��¡�
���³���­�����ҏ�����������

\���\���\���\���\���\���\���\���\���\���\���\��Ѣ��������������

\���\���\���\���\���\Ð\���\­\���\�돢���ҏ����������쏢�������·������\���\���\���\���\���\���Dridex���̏�¡�\���\���\���\���\���\��я�������������ď����𡯏����ҏ��«���»���������������³���������«��¡��µ�����������������쏢���������ҏ������·�����������������������������������Ï��³������������������������(Dridex������²��ҏ�����, Botnets spreading Dridex still active)���������������������������������������¹��¡�

\���\���\���\���\���\��я�������������я������������������������������������«������»��ď������¾�����������������������·��������¡�³�������������������������������������������»��������µ������������̏����ҏ��������µ���������������������������¹��¡�
���¼�����쏢������������𡯏��Ð��¡��ӏ����������Ï��»���¹���돪����³������¹���������«��������¡������������돪؏����������������������¡ߏ����������������Ï��������½�����ҏ�����������¼��쏢�������¹�������������������¹��¡�

»²¹�����������������������¡�돪������������\���\���\���\���\���\���\���\���\���\���\���\��я�돫����������ҏ��о���������¡�VirusTotal������\��\���\��\������¼\������µ������������������������\���\���\���\��\�񏢱�������ď�ԏ��̏�¡�\���\���\���\���\���\���¼���»��䏪��돢���������������������Ï�����²½���·���������������������«�����ҏ���������㏢���������Ώ��������·�����ď�¡�

²��¼��������������������\³\���\���\���\������µ�����������ď����䏪����(�����������������������������̏�돫�����µ�����������ď������������������Ï����䏪����)��¡�½���¼��������\��\���\��\������¼\������µ����������������������������������ď�ԏ�������¡�\��\���\��؏�𡭏����������������䏪�¹���������̡돪叢���������������������������돪؏�¡�\³\���\���\���\���������»��Џ�����µ��������²������½������������������¡�������������������»²¹���¾��Ï����я��������·��������¡�

Ramnit

�����̏��½���µ������������������������������������¼�����ӏ�ď�ԏ�¡�320�����䏪����
\���\���\���\���\���\���¼���»���»��С���䏢¡�2015������2·���
¼������³���·������µ��¡������¡�\������¼\���\����¼\���
»²¹���¾��Ï����я�¡�¼«��ď��������\���\���\���\������¹������\���\���\���\¹
Takedown_Ramnit
Simda

�����̏��½���µ������������������������������������¼�����ӏ�ď�ԏ�¡�77�����䏪����
\���\���\���\���\���\���¼���»���»��С���䏢¡�2015������4·���
¼������³���·������µ��¡������¡�\���\���\��ď��¼\����¼\���
»²¹���¾��Ï����я�¡�Simda\���\���\���������¼���������3�����䏢��������
Takedown_Simda
Beebone

�����̏��½���µ������������������������������������¼�����ӏ�ď�ԏ�¡�10�����䏪����
\���\���\���\���\���\���¼���»���»��С���䏢¡�2015������4·���
¼������³���·������µ��¡������¡�\������¼\���\����¼\���
Takedown_Beebone
Vawtrak

�����̏��½���µ������������������������������������¼�����ӏ�ď�ԏ�¡�8������2000������
\���\���\���\���\���\���¼���»���»��С���䏢¡�2015������4·���
¼������³���·������µ��¡������¡�·���»��������

Takedown_Vawtrak
Dridex

�����̏��½���µ������������������������������������¼�����ӏ�ď�ԏ�¡������я�����³«
\���\���\���\���\���\���¼���»���»��С���䏢¡�2015������10·���
¼������³���·������µ��¡������¡�FBI��¡�NCA
»²¹���¾��Ï����я�¡�Dridex������²��ҏ�����
Takedown_Dridex

Simda���������������Ï�����\���\���\���\���\���\��я����Ң�­���������·������³�������돢�̏�����������²½���·������»��ӏ��������������������Ð��¡�Dridex������Ramnit���������������Ï�����µ��؏�����³���������²½���·���������·������������������»��ӏ�����������������������������������·���²������������·�����ď�¡�

¾���½��ҏ�����³���������������������������������������¹�����������򏪣��������쏢����¼������\���������·��������¡���¼���²���³���������³����������������������������������\���·��������������������������¡�¡ߏ����������������Ï�����¾�������Wikipedia��������������돪䏢�������������������������¹���̏�¡���¼���²���³���������\���\���\���\���\���\���\���\���\���\���\���\��я��������\���·��������������������������¡�¡ߏ�������������������𡯏����������������Ï��������¹��¡�

���½������������������»�����������ď�������쏢����������\���\���\���\���\���\���������\���\���\���\���\���\��я�����»��ď�������������������������ď��������·���������¹��¡�»��ď�������������������Ï�����������¡�\���\���\���\���\���\��я����ҏ��������������Ð������»���²���·��������������������á돪؏����������������������������¡�\���\���\���\���\���\��я�����\���\���\���\���\���\����돫�������돫����������¡돫������ԏ��������·���������­�����⏢���������������������á돪؏�����������¹��¡�¼�����돪�¡�\���\���\���\���\���\��я����ҏ��­���������«���ޏ��������·�����������䏢돢돢�̏�ď�����������¹���������³�����������������������������������������¹��¡�

\���\���\���\��я�����\������¼\���\���

������·��������³���������������������������������¹���̏�¡�Cyber3 Conference Okinawa 2015������������������¹��Џ�돪�²���µ���������»���������µ���²������̏�����������»²²������·���������­���������·�����ď�¡�

c3
(\µ\���\Ð���¼\���\���\���\���������\»\���\·\���\��я�������������¡�\���\���\��ď��¼\����¼\���IGCI�����������¡���䏪���ԏ�����¹������µ�����ҏ����폢�������������������ď�¡�)


½��������䏢�������������\»\���\·\���\��я�������������¡񏩡��䏪���䏪���������䏢�«������\���\���\���\��������������������Ï������̏��Ð���������µ��������¡�
���������¼��¡񏪢���³��Ï������\½��������µ»½���¼��ԏ�����\�돢�¼\��\���������\��\���\��\������������������Ï���������������������¹��ԏ������������«��¡��³������������µ�����������¹������������«��������������������������������¡�µ»½���¼��ԏ������µµ�����ġ������ҏ����Џ����ď��»�������������­���̏���돢�������������������������«��������������¡��½����������������ޏ����������������Ï����������䏪���䏢����µ»½���¼��ԏ�������¡�¼���²���¹�ߏ��\�����������������Ï�����µ������������ď�������������¡�돪�������µ���������������������\�����������������叢�·��������¡�
������������������¼���»��������������������̏����������������·�����ď�¡�

\���\���\���\��я������½�����Ï����������������ď��������������̏��������돫�������������¡񏩡��я����䏪���䏢������������¡񏪢���³��Ï����쏢�������­���¾������\µ\���\Ð���¼\»\­\���\���\���\�򡭏�������������·Ð�ޏ�����¹������\������¼\���\��������������������Ï������̏��Ð���������µ���������������·�����ď�¡��½������\���\·\�񡭏�������������������³��Ï��������«������\���\���\��\���\���\���������\»\­\���\���\���\��µ»½���¼��ԏ���\���\���\«���¼���������ҏ��«���­½������������������������������³������������������������������������¡�\��\���\���\���\���\���\¹�����³��Ï�����\�돢�¼\��\��������������������������������������������ď�������¡񏢱������������������������«�����������ď��������·���������¹��¡�
\������¼\���\��я�������¡�
½½����̏�������ď�ԏ�����\»\­\���\���\���\��µ»½���¼��ԏ����ҏ����⏢𡯏�����������������¹��Џ�����������������³��Ï��������µ���·���������������������³��������������������������¡����������я����������я�����»��Џ��·��������¡��µ�돫����·�������돫����������������ޏ��������Ð��������������������������¡�ď�ԏ���¾������������������«���������³���½��¡񏪲���������������������\���\���\���\��䏢�¼\���\��\���\���\������¼�����������Ώ�����µ����������̏��«���«���������̏�¡񡭏������������������������������䏢����������������������������������\»\­\���\���\���\��µ»½���¼��ԏ��̏���̏���ߏ��������µ��������������������������¡�
���������������������µ���������������·�����ď�¡�
���µ���¹���̏�¡�돫������������������я�������������������\���\���\«���¼���������������Ï�����·������������¹����������¾�����������������·Ð�ޏ��¼��ԏ��������������؏��«��������������������«������³Ð���������̏��������������������������­���������¹��¡��½������������\��\���\���\���\��½Ð��ď��������·Ð�ޏ��¼��ԏ����������������Ï��������ޏ���������������¡�\»\­\���\���\���\��µ»½���¼��ԏ�����ġ�¾��Ï�����������������������²��ҏ��·���������������������¹��¡�

\µ\���\Ð���¼\»\­\���\���\���\������³��Ï�����»��ӏ��¹³���������������³�����µ�����я�¡�\������¼\�̏���\��\¹\���\���\������¼\�������\¹\���\���\���\��\���\µ\���\«���¼\������¼\�돢�����������Ģ���Џ����������Ï�����2²���7������������ޏ�Ώ�¡�\���\·\��\��\���\���\��\������¼\�돢����������3������������ޏ�Ώ��������½�����Ï��������¹��������¡�

»²¹���¾��Ï����я�¡�����\���\���\���\���\���\���\��я���2015\·���¼\���\��я�����������\���\���\­\���\�돢�̡돪�³�돢�¹���������ww

��ď�ԏ�����\���\���\���\��\�� vs. EMET 5.2

��ď��\���·�����돢¡��­�돪؏�������������ď�ԏ�����������������\���\���\���\��������ҏ�����������¹��Џ��������³�����������¡��������ޏ��­�������������������������������돪ء�­µ���������¹��ԏ��������������·�����ď��̏�¡�돫ҏ�����������������·���¹��·���������¼���������������­¼���²½��¡�¹��쏪����²½�����¡돫������я����ҏ����ď�������������¡�\½���¼\·\���\���\��\���\���\���\��\���\���\�돢���Ң����»������·������¹��·���¼������������������ӏ����µ��������¡��������������������ӡ�­�돪؏��̏����������«�����������Ï��«������»��ӏ���돢�������½��������¡ߏ��¹���������³���������̏�돢������Џ����������������������������������������������¹��¡�������������������¡��ӏ����ԏ��³��������ď�ԏ�����������������\���\���\���\���������³«���«��������������¡ߏ����������������Ï������̏��Ð��돫ӏ��������·������µ����½���·���������������������������������­�����ď������������¹��¡�

���½���³����������������������������䏢�µ�������������������������������̏�¡�\���\���\���\���\½\���\������̏����Ѣ�����¹������EMET���������������½���µ�����������������������Ï�����������¼������­������������(�����������)\½\���\���\���\��\���������¹��¡�
�����������¡�EMET�����ҏ��­�����⏢�������·������¾��؏����ӏ�������ď�ԏ�����\���\���\���\��\��(���µ³������������������Ï�������ď�ԏ�����Exploit)������»���������������¹��·������·�����������Ώ��������·�����������Ï�¡�
\���\���\���\���\���������3������������\»\­\���\���\���\��\���\���\������̏����С돪؏��µ���������������������������¹������������¡�돪�¹���\���\���\�����������Maximum security settings��¡ߏ����ҏ����쏪���ҏ��·������¼������³������³«»������·���������¹��¡�

SudokuExploitWithEmet52

�����������������叢������¡�³����«������¹��·��������ҏ����������·���������������������·���������������������������·�����ď�¡�

������������¼���������¡�EMET������������������������������������\Ð\���\���\¹���·�����������Ώ��������·�����������Ï�¡�EMET������²��ҏ����������ҏ�������������������������������������¡�¹��·���������»������������������������µ·��ď����쏢������Ģ������������Џ�����������\���\��ď��¼\���²½���·�����������������������������Ï��������¹��¡��½���³��������¡�돫����¾�����Џ�����¹��·��������������Џ��«�����Ï�����������������������������¡��������������������ޏ��²��я����������ҏ��·������¹��·������·�����������Ώ��������¹��¡�����𡯏����������������Ï�������¡�\¹\��ď��¼\���������������A���«�����������䏪���쏪����B�����������Џ��«�����������ď��������̏�¡񏪩��я������������������������̏���������¡����������������ď������돫�������·Ð���³������C�����ҏ��������������������«�����������䏪���쏪����B�����������Џ��«�����쏢���Ï����������������Ï�¡����������ď�����������\·\���\��\�����������돫��������������¹��¡�
����ߏ��¹������������
A -> B
�����������������Ï����ď���������
A -> C
C -> B
�����������������Ï����я�����³�̏��������ď��������������ӏ��­��¹��𡯏��������¹��¡�

���돪����·������¹��·���\³���¼\���������¼���¹��ԏ��·�����ď����²������������¹��¡�



������¼������­������������\½\���\���\���\��\��������¡������������������я����䏢���Ï�����¹��·���¼��ԏ��������������������������������­�����⏢�������¹���̏�¡񏪢���¹��쏢����¹��·������µ������������������������������������������\Ð\���\���\¹����²������½��¡����������������Ï�����³�̏��������������Ï��������¹��¡�

�����������ď���²��я�����¼������³������EMET���������ޏ��������������������¾����������������·���¹��·������Ð��돫�\½\���\������������Ð���·����������������ޏ�����������\Ð\���\���\¹����²������½���������·�����ď�¡�

���ӏ����ԏ��³��������ď�ԏ�����������������\���\���\���\���������³«���«��������������¡ߏ�����������������¼«��ď������µ������������������¡��������³������PC��������ď�ԏ�����������PC�����ҏ���̏��ޏ��������³�����������ҏ����쏢�¹���¹���������·���������¹��¡�

2015/10/06������µ­: EMET 5.5 Beta������������·���²�������������ޏ��������������·�����ď�¡�

\���\���\��\��\��я����ҡޏ�叢𡯏���������������

NHK������\��\���\���\��\���\·\���\���\���������������������\���\���\��я����ӏ�����������������������¡�"\µ\���\Ð���¼\»\­\���\���\���\���¼µ»½���¼��ԏ�����������������������돪�¹���������µ»½��Џ�����»�������\���\���\��\��\���"�����������������Ï��³���������������ӏ�������¡ߏ��¾���������µ�����я��̏��о������·���������·�����ď�¡�

���¾�����������̏���������2015������9·���14�����䏪���䏪�������| ���³���������������������������䏪��� | ��¡򏪲�򏪳 \��\���\���\��\���\·\���\���\��� »���»��ӏ�������µ·

������������\���\���\���\��\��²��ҏ�����\·���¼\��я�����������������������¹��Џ����Ώ��������³���������̏����ď��������µ�����я����������������¹���̏�¡�\���\���\��я����������������Ï��³�����������������������䏢�������«�����������������������Ï��������·��������¡�µ»½���¼��ԏ��̏�����²��ҏ��·�����ď�����������������������\���\���\���������»�ߏ����Ï��³�����������ҡ돫����������������ޏ�¡�

½��쏪��ߏ�����������\���\���\���\��\��²��ҏ�����������돪�������¡�VirusTotal������������������·���²�������������b1ef92??��¡ߏ����������������Ï�����»��⏪�я���½Ð���������­�����ď��³���������«��������¡�IP\��\���\���\¹���̏���177.239.146.???��¡ߏ��������������½���������·������\���\­\·\³������\µ���¼\Ð������·Ð���³���·������¹��·�����������������²������½���­���̏���������¡����������������Ï��������������������������������������������¹��¡�
�����쏢�½����������������b1ef92??��¡ߏ�����1\Ð\���\��������돢���������������²��ҏ��·��������¡�16��ď����ď�ԏ��«������10��ď����ď�ԏ����������С�¹���·�����ď������������·�����������Ï�¡�

16��ď����ď�ԏ��½µ­ b1 ef 92
10��ď����ď�ԏ��½µ­ 177 239 146

���������³���������̏�¡��½���������½���������³����������������VirusTotal������¼«������\���\���\·\������������������¹������������¡��³�����Ï�����������������·��»»������IP\��\���\���\¹������³���������½Ð���¹���³���������������������­���������»�����я�¡�������������������¡�\���\­\·\³�����������������Ï��������������������я��������·�����������Ï�¡�

��������������¡��������³������¹��Џ�����·Ð���³���·������¹��·����������������«��¡��½������������\���\���\���\��\�񏢱�������¼«����������²��ҏ��������¹�������������̡돫�������³���¼������������¹��¡�

\���\���\���\��\������������ď�������ҏ��«��������������¡�\µ���¼\Ð������\��\���\���\¹�������돪�¹���²½���µ���������������������������¹���̏�¡񏪱���¹���\���\���\���\���������������¹�������돢����\���\���\���\��\�񏢱�������¼«��ď�����������������������Џ��������������������������¹������������¡��½�����������ҏ����Џ�����������������¹������¹������������\���\���\���\��\������������ď��������̏��������«���������������¹��¡�

malwareanalysis

���½������������ď��������«��������¡񏩡��я����������䏢����\µ���¼\Ð��������������¹������¾��Ï����я����ҡ돪�¹���²½���µ������������·���������¼������������������­���������¹������������¡񏩡�ޏ�����������������¹������¹������������¹��·���¼��ԏ�����\µ���¼\Ð������IP\��\���\���\¹���̏��������«���������������¹��¡�
���½������\µ���¼\Ð������\��\���\»\¹���·������·���²������̏��³���������������������¹��¡�

iisrdp

���������������«������\���\­\·\³�돪�³�돢����¹��Џ��̏����������я��������½�����Ï��������¹��������¡�

��­�돪؏�������������ď�ԏ�����������������\���\���\���\��������ҏ�����������¹��Џ��������³������������������돪؏�����\³\���\���\���������¼���¹��ԏ��µ������������������¼������­

³µ�����
\·\���\��\����¼\���������¼��я�����\������¼\·\��\���\���\���»���������������������������³«���������µ������������Sudoku solver��������������¡�\Ð\���\���\���\��쏢�¼\Ð���¼\���\������¼����������¼������­���̏�������돩Ώ��·���������¹��¡�

sudoku-2015-000001

�ޏ�������������¼��؏��ޏ�����\·\¹\���\���
Sudoku solver�����ҏ�����������¹��Џ����я�����\·\¹\���\���

¾��䏢돪�¾��Ï�����
Sudoku solver�����������������Џ���\������¼\��ď�����½�������������µ����돩̏��¹������\Ð\���\���\���\��쏢�¼\Ð���¼\���\������¼ (CWE-121) ����������¼������­���̏�������돩Ώ��·���������¹��¡�



�����只�������µ�������������ޏ�������
��돪�¹��폢�µ�����������ď�ď�ԏ�����������������\���\���\���\��������ҏ�����������¹��Џ��������³��������������¡񏪮���돪؏�����\³���¼\���������¼���¹��ԏ��µ������������²������½���­���̏����������������¹��¡�

���Ð��돫ӏ����򏪳���
�����ԏ��³��������ď�ԏ�����������������\���\���\���\���������³«���«�����������������������Ï��������·���������������������µ��������¡�

»²¹���¾��Ï�����¼���¼­
IT��������ď��¹��Џ����ҏ�����»������¹¹���²���������\������¼\������¼�����䏢����¼«������������¹��ԏ���돢����¼�����¹\������¼\·\��\���\���\���»������������Ð���·���¼������¼��ء돪؏����ҏ��½���·���������¹��¡�

�����������µ���¹½������½�ޏ�����������\���\���\���\��\������������������·���������������������«������1����̏�����³���������¹�����������򏪳���

���µ���¹���̏�����¹������­���½������\���\���\���\���\���\���\���\½\���\���������»�����𡯏��Ð���������ޏ��������«���������ޏ����������������������������Ï��������¹��¡�

focus-s
³���¼��²���¼���\���\��폢�¼\«\¹\·\¹\���\���\��돢�̏�����³«���·������
���������������µ���¹½����������������������·���¹��·��������������̏����Џ��µ�����������ď���Emdivi��¡ߏ�����Responder Pro��������������������������������²��ҏ�����
����

�����ď�������¡�돫������������������������·�����������Ώ��������Ð������������������������\��쏢�¼\Ð���¼\¹\���\���\������«���������·���������������»�����я�����������¡��������������������������ޏ�����³���������¹�����������򏪳�������¾���²��Ï��·���������¹��¡�

\���\¹\���\���\������¼\���\������¼������³«���­��¡񏪤о���\��\���\»\¹�����ҡޏ��\���\���\���\�����¡���\���\���\��\���\���\���\���������돫����¡ߏ����ҏ����쏪���ҏ��·���������¹��¡�
taskmanager_emdivi

����������������¡�돫�����µ������������\���\���\��\���\���\���\������«������C2\µ���¼\Ð������\���\���\���\��я����ҏ����������¹���������������ޏ��������¹��¡�
¾���µ­������\µ\���\���������������������������������µ��Џ�����¹����������������������³���ޏ�ġ���������������\���\���\���\��я���������p��¡ߏ�����½��쏢���������������������Ï��������¹������������¡���p.co.jp��¡ߏ����������������·���������¹��¡�
cmd_emdivi

³���ޏ�ġ����������������������������¾����돢��½Ð���������­�����ď�����������������·���������������������¹��¡�

¼�����돪�����������³���ޏ�ġ����������돪�³�돢����C2\µ���¼\Ð���������·������»������������������������������������¹������������¡����������Ï����������������������������������Џ����쏢����\­���¼\������¼\������������叢���Ï��̏��������������«���������·���������������»�����я�¡�
cmd_emdivi2

\���\���\µ\���\���\��\���«��������ď��������¼��������������ď�����������¡�\���\��

\��\���\»\­\���\��\���\���\�돢���������������Џ�����������¼���������¾������²�����������������������������������������Ï�����������³��Ï�����������\���\���\µ\���\���\��\���̏����ԡ돪ҏ����ҏ�Ģ����������������������������������¹��¡�
PC������������\���\���\���\��������ҡ돪�¹���²½���·»�����𡯏��������������¹���������³��������������¡�½�������ߏ�����\���\���\���\��������ҏ�ď��¼���������¼�����������¡񏢱µ���������������·�����������Ώ��·���ޏ��������Ð��ď�������������(\���\���\µ\���)�����ҏ������𡯏�¡����������������Ï��������������������¹��¡�

TorLocker

������������\��\���\���\���\���\���\¹\���\���\������¼��������돩�»��·���¹��Ï��·��������������������������������������������������������돢¡񡭢������������³²�����������돢����µ��������叢�̏��������������������³���������«������𡯏������돫��������������¹��¡�
�����򏪿³��������¡�\��\���\���\���\���\���\¹\���\���\������¼�������돫�������\������¼\�������¡���ӏ�����������¼����������������Ï�����¹������̏����������«������������������»�ߏ��������������������¹��¡�

���³���­�����ҏ�����������

Simda\���\���\���������¼���������3�����䏢��������

\���\���\��ď��¼\����¼\�����¡�\���\���\���\���\½\���\�����¡�\«\¹\���\���\¹\­���¼��¡�\���\���\���\���\���\���\���\��������������������·Simda\���\���\���\���\���\���������\���\���\���\���\���\��я�����¹��ԏ��������������·�����ď�¡�
\«\¹\���\���\¹\­���¼���«������½Ð�����Џ��·����������������������ޏ��½���«������������¹������̏������������������Ï�������¡��³������\���\���\���\��\�����������ď�����������²��ҏ�����������³²µ����½���̏������������ď�������¡�\��\���\���\���\���\���\¹\���\���\������¼������\µ\���\���\���\���\���\¹�����������������Ï����������������������¹���������³���������̏��������­���������������������»�����я��������·�����ď�¡�

���½���³��������¡�\µ\���\Ð���¼\���\��\���\��\���\¹������µ���½�������¼�������돢����²��ҏ�����������¼���»��䏢�·��¡��½������²��ҏ�����·���²��������ҏ��µ���������·������\��\���\���\���\«���¼�������돪�¹���²½���µ�����������ď�������ď�¡񏪢��Ώ�����\���\���\���\�������������¹���\������¼\���������\���\���\���\���\½\���\���������\��\���\���\���\���\���\¹\���\���\������¼�����������Ѣ�����·��¡񏪡��������������²��ҏ����������������������·���������·�����ď�¡�

�����������ď�¡��¹������������������������·������������������\������¼\���������������Ð�ޏ�Џ��������·��������¡�¼�������3������(3�����䏢��������)�����ҏ����С돪؏��·���������·�����ď�¡�
�������������µ��ď�����������������¾���¹�����������������¡�¼����������������Ï��������½¼�����µ���������������¹��¡�
Simda Botnet DetectorSimda Check

³��������Ï�����¼���������������돪�������¼��������½���������������Ï��������������������������������������¹��¡�

No. ���������»��С���䏢¡񡭢�����࡭�����­������������ IP Scanner
\��\���\���\���\���\���\¹\½\���\��� ¼«����� hosts check ¼�������� hosts check
1
¼«������¾��������������(��) ���� ���� ���� ����
2
¼«������¾��������������� ���� ���� ���� ����
3
\���\���\���\���\���\��я���돢����\���\���\���\��\��³�������� ���� ���� ���� ����
4
\���\���\���\���\���\��я�����������\���\���\���\��\��³�������� ���� ���� ���� ����
5
�돢�¼����������������Ð�ޏ�� ��� ��� ��� ����
6
\���\���\���\��\�񡭢������³�������돪��� ���� ���� ���� ����
7
����돪����IP\��\���\���\¹�������­�����������¡�������� ���� ���� ���� ����
8
\��\���\���\��㏢�¼\���IP\��\���\���\¹�������­�����������¡�������� ���� ���� ���� ����
�� ���������¹������¾���·�����������������������¡�\���\���\���\��\�񏢱�������¼«��ď�����̏�돫�½��䏢�µ������������¾���¹������������µ������������������¾���¹������̏�������

���³�������������������������¼��ԏ�ď�ԏ��̏����ď�������������2�����ӏ�����3�����ӏ�����������»�ߏ��������������������¹��¡�
��������ď�������쏢����\���\¹\¹\������¹�������돫�������¼���������¼���������������������������³���¼���������³�����������򏪳�������hosts\���\���\���\���������¼��������³���������������¹��¡�

��돪������������¾��Ï����я���̏�����¼��ԏ����ҏ�����»������·������

¾��Ï�����¼���½��������������¼��ԏ�����¾��Ï���������̏����������������¼��ԏ�¡���������������������������̏��­���̏����������«�����ҏ��¾²������·������������������������\µ\���\�������INTELLIGENCE SKILLS CHALLENGE��¡ߏ����ҏ����̡돪��������돢돪�����³«�����Ώ��·���������·�����ď�¡�

\µ\���\Ð���¼\���\��\���\��\���\¹������µ���½���������¾��Ï����я���̏����������ԏ��������·�����������������ӏ��³��¡��µ�����򏪩��쏢����¾��Ï����я���̏�����¼��ԏ���̏��­������»�����������������������������̏���ߏ��̏����������������¹��¡�
���½���³��������¡����������돢��������돩���Џ�����������¾��Ï����я����ҏ���̏��������·���������̏�����100%������¾��Ï����я���̏����������������¼��ԏ����ҏ�����»������·���������¹��¡�

ISC1

�����я����������������½������������쏪���ҏ����ҏ��»���������������ҏ�����������������¼��������������������������������·�����ď��̏�¡�100%�����ҏ���򏪢���·���������·�����ď�¡��·���«���·���½������·���²��������ҏ��������������«����������������̏��­������³���¹������������ޏ�������������������������¡񏪩�����ď�ԏ��������½¼�����µ�����������������������Ï��������¹��¡�200�����������Џ�����������50���������������������������·���«¼��������������������������������������������Ï�������¡��³������������������¾��Ï����я���̏�����������¼���³������������¹��¡�

������������¼���������¡�200�����������Џ����������ҏ�����»������·�����������Ώ��������·�����������Ï�¡�

ISC2

200�����������Џ�����������¼��������������ď��������������������������я��������¹���̏�¡��򏪩��㏢����µ��؏���������̏��­������³���¹������̏��������­������²¼���̏��������������·���������������������·�����ď�¡�

\µ\���\Ð���¼\���\��\���\��\���\¹������µ���½���¾��Ï����я���̏����������ԏ�����µ������������������������������½�������������³�����я��������������������������������������������»�����я�¡�¾��Ï�����¼���½������½������¡�¾��Ï����я���̏��������½���������������������������Џ��������«������¾��Ï����я���̏�����¼��ԏ���̏��­����100%������������������̏���ߏ��̏����������������¹��¡�

���������³���������̏��³������\µ\���\�����������������¡�¾��Ï�����¼���½������½����������������ď�ԏ���¹������ޏ��������й��������������叢����¾��Ï����я���̏�����¼��ԏ���̏��­����²¼���̏���������¾��Ï�����¼���½���¼��ԏ���̏��­����¾������̏���������������������������\���\���\���\��������������������������������������������������Ï��������¹��¡�
�������������������������¾�����������½����������·��я������������𡯏�����¾��Ï����я���̏�����¼��ԏ�������������돩Ώ��·�������������������������·�����������Ï��«����

���½�����я����������������돢���������������������»�����я�������������¡��������³���«���������«�������������·������������������¾��Ï����я��̏������������������돢���������������������Ï��³��������������¡�²��Џ���������������㏢�¹������������¾��Ï����я����ҏ���̏��������·���¾���·��¡񏪲���������������\���\���\���\����������·½��������������폪�������·������·���²�����¡��µ»��ӏ��������¾���������������Џ��������«������¾��Ï����я���̏�����¼��ԏ���̏��­100%�����ҏ���򏪢���¹���������³���������̏��������­���������·�����ď�¡�

ISC3

����ޏ����������������Ï��������½���������µ�����������ď������������¼������\µ\���\Ð���¼\���\��\���\��\���\¹������µ���½���������µ�����ď����������𡭡ޏ�Џ��������������������µ��������¡�

\���\���\��ď��¼\����¼\���\µ\���\Ð���¼�����ԏ�����������³���»��������

���³���³\·\���\��\����¼\���������������²���·��������¹��Џ����������������������Ï��³����������������������¡�1·���1�����䏢�����µ·�������������������µ������µ·���(½��؏�����)���������叢���Ï��̏����䏪���ӏ������µ·������������������������ġ������������������·�����ď�����������¡����������Ï��������������·������������·�����𡯏����ġ������������������¹
���¾���²��Ï��̏����㏢�������������·�����ď���\���\���\��ď��¼\����¼\����������·���·������\���\��������������叢���䡭�돪����·��¡��¹��������������������³������³«»������·�����������쏢�������������¹��¡�

BEFORE(2014������4·���):
IGCI

AFTER(���½��돩�):
IGCI1

IGCI2


��돫ҏ����������ď���������������������𡭢������������������ď�����������������¼�̏�����������¼�����������¡��½���������½������¼���³���������»��С���䏢����·�����𡯏��������³���������������·�����������Ï�¡�
�����䏪�������������������������·�����������졭��������������������ď��·���������¹��¡�

�ޏ��¹��Џ�����\���\���\���\¹\���\���\������¼\�����¡��ޏ��¹��Џ��������������Ï�����\���\���\­\���\�돢�¹������������

�돪�²¼��������¡�ޏ��¹��Џ���\���\���\­\���\�돢�·�����ď��������µ������������������������������������������¡�
Hacked_by_UK

���³������\���\���\���¼����������������²���¼��ҏ����ҡޏ��¹��Џ���\���\���\­\���\�돢�·�����ď����򏪿³�����������������я����������������Ï��«����

·��������я��������������������ҏ����Ï���돢�¹�����������ď�������������¡�

����—————

������������\���\���\���\¹\���\���\������¼\��������������������������Ï����������Ï��³���������������·�����������Ï��«����
���³���³�������ޏ��¹��Џ�����\µ\���\Ð���¼\»\­\���\���\���\�򏪢�����¢�(PDF)�����ҏ��«�����������Ώ��������·�����������Ï�¡�(²¼�����Џ�����������¼��ԏ�����������������������������¡�)

CyberSecurityStrategyUKCyberSecurityStrategyUK2

4������������¹��������䏢�̏��������������·������µ��я��²���������������������������������¹��¡�
  • �ޏ��¹��Џ�����\µ\���\Ð���¼����ء���ӏ�����������³��Ï�������돪�������\»\­\���\�����������¹������
  • �ޏ��¹��Џ�����\µ\���\Ð���¼¹��·������������Ð���·�������������ď�㏢�������¹������
  • \��쏢�¼\��\��я�������¡�³����������̏���������¡�돪����������·������\µ\���\Ð���¼����ء���ӏ�����·������������½��؏��ޏ�����
  • �ޏ��¹��Џ�����\µ\���\Ð���¼\»\­\���\���\���\��������������¹������������¼�ޏ�¡�\¹\­\�����¡����½���������Ң����²½���¹������
EU���������¹���¹��Џ�����\���\���\­\���\�돢�·������¹��Џ�����������¢̏����������������������Ï������̏�ď����������������������������������������Ï�������¡�����¹���µ·����������������������������²��ҏ����⏢�̏����������㏢�����������������������������������������¹��¡�

������������µ���������¼������������¾���·�����������䏪���䏢����\µ\���\Ð���¼\»\­\���\���\���\�򏪢�����¢�(PDF)�����ҏ��«�����������Ώ��������·�����������Ï�¡�

CyberSecurityStrategyJPCyberSecurityStrategyJP2

���Ӣ������ď�㏢������¡ߏ���³���������������������¡ߏ��ӏ�ď����돫��돫������¡ߏ��ӏ�����³��Ï����ҏ�¡���������¡�
\³\���\��⏢������돫����������ď������«������»�ߏ����Ï����叢����»�������������������ď�¡�돪�����������������������²��ҏ����⏢�������¹��¡�

���������¼\���\���\���\���\½\���\���������\µ\���\Ð���¼¹��·���������¼����������������«����

������¼������­���̏��«���������«�����������ď����я�������¡�\���\���\���\���\½\���\���������\»\­\���\���\���\�����Ң����²½���·��ď��²½�����ҏ�ď�����²���������­���������·�����ď�¡��½�������Ð��돫ӏ��̏�������������������������������¡��µ������������\»\­\���\���\���\�����Ң����²½���·��������ď��²½���·���������¹��¡�
���·���«���·µ��؏������«���������ҏ��¹���������Ð\»\­\���\���\���\�����Ң����²½���·��������������������������������������������������¡����������������Ï��³���������������������­���������¹��¡�

\���\���\���\���\½\���\�����������¡�\»\­\���\���\���\��³«������\���\���\���\µ\���\���\���(SDL)�����������������Ï�¡񏪿������폪��돪�³���������·������»��������������Ώ�����³«���������������폢����������������¹��Џ����я����������������������������Ï��������·��������¡��³�����������ҏ�����������������������������������¹��·���¼��ԏ��̏����؏��ޏ����Џ�����·������������������µ���½�����Ï��������¹���̏�¡�»�������돢�������̏��������������³���«���·���������«����������������������������������������������������»���¼������������¹��¡�

���������¹��������������ď��������»���¾��Ï��̏��������������������·�����������Ï��̏�¡��ӏ��������������������Ï������������������������������������«��¡ߏ�����»���¾��Ï����¡돫����¼�����ҏ����Ï��«���̏��������������������ď����������¡돫����������������⏢�����������������·��������¡�µ»½���¼��ԏ����Џ��ޏ��������������������������������¹���̏�¡񏪮���������������������»��������������Ώ�����\��\»\���\���\���\���\���\����������������³���·�����������������ď����������������²���������CodeIQ������������������ď��\���·�����돢����»��������������������Ώ��������·�����ď�¡�

MsIsVulnerable

\���\���\���\���\½\���\������½������������������\���\���\���\���\���������\»\­\���\���\���\���������ď�����������»��������������Ώ��̏�����������¹��Џ��������������������¹���̏�¡��½�����������������ҏ��������«���������������������³���������̏��������­���������«�������������­�����ď��«���������ҏ������³�����������ď��������ޏ��������«������»�ߏ��������������¹��¡�(������������������SDL�돪�����돢�������������������������������¹��¡�)

���³����������������������������·���¹��·��������������Џ���������������������������


������³���\���\���\���\��\���̏�¡��³������\»\���\���\µ���¼\���\¹������\��\���\���\���\���\��폢�¼\��������Џ�����\½\���\���\���\��\������¼���¹��ԏ��·������������������\���\·\��я��������Ώ����ҏ����������������ď���������������²¾���������·����������������ӡ돫������������������������������������Ï�¡�

��������������������������¡񡭏�ӡ돫��������������������������������Ï�¡�NCR¼��ҏ��½�돪�³�돢����ATM�����ҏ�����»��������������¢����¼��ԏ��������������돪���ġ����·���������������������ޏ��������»�����я�¡�

������������������������������������������������WOSA/XFS������������������µ��³�����������¡�\���\��\­\���\���\��\������������������������������������������������¡�\���\���\������¼��𡭏��������������Ð���������Ð������������������������ATM������µ��³��������ҏ�����돫����¹�����������ď�������������돫�����������������µ��³������������¹��¡�WOSA������O������Open������O���������¹������������¡�����������������������������㏢��\Ð\���\���\\�������µ�����я�������������¼��⏢����������������������������������������������\½���¼\¹\³���¼\���\���\���\���������¼��������؏�����¼��������������Џ��������������³���������̏��������­���������¹��¡�NCR¼��ҏ�������������������¡�XFS������»������������������������������³�����������ҏ��²���¹������\��쏢�¼\��\��я��������������������·���������������������¹��¡�

���½�����Ï����������Ï��������ޏ��������¹������������¡���NCR APTRA XFS\½\���\���\���\��\��¡ߏ���\���\���\¹\������¼\������µ������������������������������������������\���\���\���\��\����������돢�­���������¹��¡�¼�����돪�����msxfs.dll������\���\���\¹\������¼\������·������»���������¼������µ��������������Windows����������������돢�������������������������¹��¡�



»�������돢�������̏�����¼������µ������Windows���������������½��������̏����Џ�����������������������������������������¡񏢱½��������̏����������«���������������Ï�����\��\���\���\������¼\������·���������������������¹��¡�
����\��\���\���\������¼\��������ԏ���̏�����������¼���\��\���\���\���\��(op)��������������������돫�����µ���������������·�����ď�¡���

����ߏ��¹��������������¡񏪩���돫�µ��³�����������������XFS�����ҏ�돪����Џ��·������������������ATM�����������������Ð������³²������¼��؏��ޏ�����²������½���­���̏������������������������Ï��³���������������¹��¡�

���������������񏩡��䏪���䏢�������������������������������ޏ�돪����Џ��µ�������������������������������«�����������������Ï�������¡�\���\��\­\���\���\��\������XFS������\��⏢�¼\���������������¼����������������Ï�����½��Џ��«���������������������������¹��¡�
�����䏪����¹��Џ�����������¼��������ATMµ��⏢���я�����²���½���������µ���\������¼\«���¼��������¡������叢���䏪��������������¢�������»���������񏪢½������������������µ��³�������µ��������������ҡ��������������������³��������Џ��·��������������������¡�

¾��Ï�����²½��������ď��¹���\·\���\��\����¼\���������»��㏢𡯏�����µ»½���

���»���������«������\·\���\��\����¼\���������½»�����я��������������������¹������������¡񏪢���³��Ï�돪����������¼������¾��Ï�����²½¼���²��Џ�����¼������½���·�����ď�����������������������������\·\���\��\����¼\���������³¹���������������½����������������³�������ӏ��«��𡯏�����¾��Ï�����²½¼���²��Џ�����»��㏢𡯏�����µ»½��Џ����ҏ��¾���²��Ï��·���������·�����������Ï�¡�
���³���­�����ҏ�����������
\Ð\���\���\���\���\Ð���¼
Ustream������������·���\���¼\«\���\���
���·������µ­»���
\»\­\���\���\���\�򡭏�������\���\���\���
\»\­\���\���\���\��µ��¡����

�����������䡭��������

\»\­\���\���\���\�򡭏������񏪪���������

������µ���µ��¡�������Ï�����³���
¾��䏢돪�\«\���\��\���
\���\���\��\�񡭏��·���¼��ԏ�����³��������������
\��\���\»\­\���\��\���\���\��\���\���\Ð���¼
\��\���\»\­\���\��\���\���\��\���\���\Ð���¼
\���\���\³����\���\���\���\���\���
\��\���\»\­\���\�� CRO����\»\­\���\���\���\�򏢱���µ���½���¼���������������µ��������������\���\���\·\���\­����
(Twitter\��\«\���\���\���)
(������µ���½���Twitter)
\·\������¼\��я���\µ\���\Ð\���
\��\���\»\­\���\�� \»\­\���\���\���\����\��\���\Ð\���\�����¼����\���\���\·\���\­����
(Twitter\��\«\���\���\���)
¹�������� ¹������µ
\���\��ď���\��\½\·\��\���\������������½
(������¼��\���\���\��)
(Twitter\��\«\���\���\���)
����ޏ��· ���µ������
³���¼��²���¼���\»\­\���\��\���\���\���\��� ��돪�¹���µ»½��Џ����؏�����¼���
(������¼��\���\���\��)
(��ď��������¾���²���)
������돩� ������¼���
\���\���\���\��� \������¼\���\��� \���\¹\���\µ���¼\���\¹³���¼��²���¼��� (����2013������3·��� ³���¼��²���¼���\���\���\���) ¾��Ï�����\»\­\���\���\���\�򏪤���³����ޏ������³�������µ��ҡ��������µ������
(Twitter\��\«\���\���\���)

(��ď��������¾���²���)
�������¹ �����������
³���¼��²���¼���\µ\���\Ð���¼\���\��\���\��\���\¹������µ���½��� ¾���µ�������̏���������
CDI-CIRT\���\���\Ð���¼
(��ď��������¾���²���)
��­»��ԏ����µ»���
³���¼��²���¼���FFRI ���������½¼��������㏪����¼��ҏ��¹
(��ď��������¾���²���)
���������䏢��²���������
³��⏪�·³���¼��²���¼���
¼¹¹��ԏ����ҡ��
OWASP Japan
\��\���\Ð\���\��\������¼\��䏢�¼\���
Rakuten-CERT representative
(��ď��������¾���²���)
��ď�������� µ���²���
\��\���\»\­\���\��³���¼��²���¼��� \��\���\���\���\���\��\������¼\�� �����ԏ��¹
������돪� ������²���
\��\���\»\­\���\��³���¼��²���¼��� \��\���\���\���\���\��\������¼\��
\³���¼\���\������¼\���\»���¼\���\¹\������¼\���
\��\���\»\­\���\��³���¼��²���¼��� (\��\���\»\­\���\��\���\���\�돢����¼��Twitter\��\«\���\���\���)

³���³��µ­»��ӏ���������
³���¼��²���¼���\���\������¼\���\��돢��\��\���\�������\������¼\���
\��\���\»\­\���\��\������¼\���\���\��\���\���

\���\���\�돢������돪䏢����������������\���\���\���\�̏�����������¾��Ï����я�������¡�µ»½���¼���\���\���\���\���\������¼��¡񏪢½������¾��Ï����я�¡�µ»½���²��ҏ�����������·�����돪䏢�·������������·��¡돫�²��я����叢ď��·���������¹��¡�\��\���\���\¹���������Ώ��������Ð������������¹������������µ������¡�

\��\���\»\­\���\��\���\���\���С��\³���¼\���
QR\³¼\

'); label.html('\ \���\���\���\���\��\���\���\�돢����������¹­¹��Ï�����\��Џ��¼\½\���\���\���\��돢����������²�������̏��������������ď�����\���\���\­���¼(cookie)������»��������Џ��·���������������������¹��¡�
\ ���³������\Ð\������¼�����ҏ��������������������«�ޏ�䏪���������·��Џ��³���¹���������³������������\���\���\­���¼������»��������Џ�����¾µ����������������ď����������������ď������������������µ���»�����������������ď��������­���������¹��¡�
\ �����������ď�¡�����µ��ҏ�����������������¼���\��Џ��¼\���\������¼���������������������쏢�ޏ�����½���������������¼������³���­��������������������¡�\���\���\­���¼������»��������Џ����ҡ�����������¹���������³���������������������­���������¹��¡�
\ ¾��䏢돪㏢����\���\���\���\���\�񏪿��̏�����µ�̏����я����ҏ��³���������������������µ��������¡�\ '); banner.append(label); var closeButton = $('