Sign in
Common Tasks
Home
RSS for posts
Search
Tags
Bot
EMET
malware
MBSA
Podcast
SIR
Targeted Attack
Webcast
Windows Update
WSUS
アドバイザリ
セキュリティ
セキュリティ情報
セキュリティ更新
ビデオ
リスク評価
レポート
ワンポイント
啓発
基本
展開
教育
時事ネタ
検査
脆弱性
Archives
Archives
December 2014
(4)
November 2014
(7)
October 2014
(11)
September 2014
(14)
August 2014
(9)
July 2014
(8)
June 2014
(11)
May 2014
(9)
April 2014
(11)
March 2014
(9)
February 2014
(11)
January 2014
(8)
December 2013
(8)
November 2013
(10)
October 2013
(10)
September 2013
(8)
August 2013
(10)
July 2013
(6)
June 2013
(9)
May 2013
(6)
April 2013
(9)
March 2013
(7)
February 2013
(9)
January 2013
(6)
December 2012
(6)
November 2012
(10)
October 2012
(6)
September 2012
(9)
August 2012
(6)
July 2012
(7)
June 2012
(8)
May 2012
(6)
April 2012
(6)
March 2012
(9)
February 2012
(5)
January 2012
(6)
December 2011
(9)
November 2011
(11)
October 2011
(8)
September 2011
(9)
August 2011
(8)
July 2011
(8)
June 2011
(8)
May 2011
(8)
April 2011
(7)
March 2011
(8)
February 2011
(9)
January 2011
(10)
December 2010
(9)
November 2010
(7)
October 2010
(4)
September 2010
(10)
August 2010
(6)
July 2010
(5)
June 2010
(6)
May 2010
(5)
April 2010
(7)
March 2010
(10)
February 2010
(9)
January 2010
(10)
December 2009
(10)
November 2009
(7)
October 2009
(7)
September 2009
(5)
August 2009
(6)
July 2009
(5)
June 2009
(6)
May 2009
(6)
April 2009
(7)
March 2009
(7)
February 2009
(8)
January 2009
(8)
December 2008
(8)
November 2008
(5)
October 2008
(10)
September 2008
(3)
August 2008
(3)
July 2008
(7)
June 2008
(10)
May 2008
(5)
April 2008
(6)
March 2008
(7)
February 2008
(5)
January 2008
(5)
December 2007
(5)
November 2007
(6)
October 2007
(7)
September 2007
(6)
August 2007
(3)
Browse by Tags
TechNet Blogs
»
日本のセキュリティチーム
»
All Tags
»
malware
Tagged Content List
Blog Post:
6月のワンポイントセキュリティ
JSECTEAM
小野寺です。 6月のワンポイントセキュリティを公開しました。 Video: Security Updates This Month - June 2008 soapbox 版ではない、フルサイズ版は、以下のサイトからご覧いただけます。: http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx
on
11 Jun 2008
Blog Post:
2009年7月のセキュリティ情報
JSECTEAM
小野寺です 2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 6 件 (緊急 3件, 重要 3件)となります。 合わせて、セキュリティ アドバイザリを 2件を更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx 毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと...
on
14 Jul 2009
Blog Post:
2009年2月のセキュリティ情報
JSECTEAM
小野寺です 2009年2月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 4 件 (緊急 2 件、重要 2 件)となります。 また、新規に、Internet ExplorerのKillbit設定に関するセキュリティ アドバイザリを公開しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-feb.mspx 毎月のリリースに合わせて提供している...
on
11 Feb 2009
Blog Post:
Forefront Client Security (FCS) 体験版
JSECTEAM
小野寺です。 実は、Microsoftも、OneCare以外のセキュリティ対策製品を提供していたりします。 OneCareは個人向け、組織向けには、Forefront Client Security (FCS)を提供しています。 マルウェア対策の為のエンジンや定義ファイルの更新頻度が個人向けよりも細かかったり、全体監視・統合管理の機能で、パッチも含めた企業内の対策状況を可視化するなど企業向けの機能がついているのが、OneCareとの違いですね。 この辺りは、ご存じない方もいるような気もするので、FCSをとりあえず試してみる事ができるキャンペーンを始めてみました。以下のサイトから申し込んでいただくと...
on
28 May 2009
Blog Post:
Security Wars: エピソード 2. 第 2: 匿名軍団 1-1 - オーダー 66 対 ボット指令 -
JSECTEAM
Security Wars を更新しま��た。 Security Wars Epsode 2: 第 2 匿名軍団 1-1. オーダー 66 対 ボット指令 http://technet.microsoft.com/ja-jp/security/ff595129.aspx クローン軍団にはジェダイの抹殺指令が組み込まれている。アナキンが、ドゥークー伯爵を倒し、怒りに任せて、ダークサイドに転落していくのと時を同じくして、パルパティーン議長 (後の皇帝) は、あらかじめクローン軍団に組み込まれているオーダー 66 を実行するにいたった。 ・・・・[ 続きを読む ]
on
10 May 2010
Blog Post:
マルウェア対策研究人材育成ワークショップ 2008
JSECTEAM
小野寺です 先週 2008/10/08 ~ 2008/10/10 の3日間開催された、「マルウェア対策研究人材育成ワークショップ 2008 (MWS 2008) 」に参加してきました。 http://css2008.la.coocan.jp/mws2008/ http://css2008.la.coocan.jp/mws2008/aboutMWS.html (MWS の目的など) サイバークリーンセンター ( http://www.ccc.go.jp ) で採取しているボットの観測データの一部を「研究用データセット」として使用した分析・検討が行われました。 研究所や大学からの発表だけではなく...
on
14 Oct 2008
Blog Post:
今ここにある危険~オンラインの安全のために~
JSECTEAM
小野寺です。 最近、オンライン上での色々な危険が改めて認識され始めています。 セキュリティに携わる方々やIT プロフェッショナル、開発者の多くにとっては、いまさら感のある話かもしれません。しかし、まだまだ、現実社会のように危険がオンライン上でもあり、その危険に対する正しい対処方法を知らない利用者の方もいます。 適切な知識とテクノロジーの選択により、よりオンライン環境を安全に楽しむためのお手伝いを3月1日から始めます。 詳細は、以下のサイトに少しずつ公開していきますので、お楽しみに http://www.microsoft.com/japan/protect/sop/start.mspx
on
9 Feb 2010
Blog Post:
[続報] MS10-015で再起動やブルースクリーンが発生する件について
JSECTEAM
小野寺です。 先週掲載した「 MS10-015で再起動やブルースクリーンが発生する件について 」の続報です。 一部のお客様でMS10-015を適用後に再起動やブルースクリーンが発生する報告があり、引き続き調査を進めています。 これまでの調査では、システム上のマルウェアがこの動作を引き起こすことが分かっています。 その他の原因等の詳細については、調査中ですが、追ってこのブログでも報告します。 このブルースクリーンの問題がマルウェアの挙動に関連している可能性もありますので、引き続き「 コンピューターを守るための 4 つのステップ 」に従って、コンピューターを保護されることをお勧めします。マルウェア対策ソフトを導入されていない方は...
on
13 Feb 2010
Blog Post:
質問: ソーシャル エンジニアリング攻撃型マルウェアに強い Web ブラウザーは?答え: Internet Explorer 9
JSECTEAM y
日本で Internet Explorer 9 の自動配信が開始されてから 1 か月が経過しました。Internet Explorer 9 はパフォーマンスの改善や使いやすさ、互換性など多くの優れた点がありますが、その利点の一つとして“信頼性”があります。先日、セキュリティ研究機関である NSS Labs から最新のブラウザー セキュリティ調査の分析結果が発表されました。今回はヨーロッパ地域で確認されている悪意のある URL サンプルを対象にした調査でしたが、Internet Explorer 9 がソーシャル エンジニアリング攻撃型マルウェアに強い Web ブラウザーであることが報告されています...
on
1 Aug 2011
Blog Post:
VB100% Award 受賞
JSECTEAM
小野寺です。 イギリスの Virus Bulletin Ltd で定期的に VB100 と呼ばれるマルウェア対策ソフトの検出能力テストが行われています。 このテストでは、Wild List (広く出回っているもの), Worm & Bot, 誤検出 (FP) の有無などの幾つかの項目について、どの程度の精度があるかをテストします。 2008年3月に行われた試験では、個人向け・企業向け製品の両方で100%検出、FP 0%の結果となり、VB100% Awardを受賞することができました。これまで、対応するプラットフォームでのテストにはすべて参加しているのですが、OneCareが過去4回のテストで3度目の受賞...
on
8 Apr 2008
Blog Post:
Conficker.C (Downadup)
JSECTEAM
小野寺です。 Conficker (Downadup)について、Conficker.C という新しい種が出て、「今までの対策が無効に!」等と刺激的な言葉を散見しますが、以前お知らせしたConfickerの対策を行っていれば、Conficker.Cの感染を防ぐ事は可能です。 ただ、感染してしまった場合は、従来のConficker以上にバックドア機能やファイルのダウンロード機能が強化されているため、別の脅威が感染PCに持ち込まれる可能性があります。 Confickerに関するまとめ対策等をまとめた記事は、「 Conficker(Downadup)ワームに関するまとめ 」をどうぞ 以下に...
on
27 Feb 2009
Blog Post:
猛威を振るう Zbot ~ 不正送金を行うマルウェアにご注意ください
牧田進矢
皆さん、こんにちは!8 月下旬となり、猛暑も多少落ち着きましたが、まだまだ暑い日が続いています。こまめに水分補給を行い熱中症にはご注意ください。 さて、今回は、インターネット バンキングの不正送金に関してお話ししたいと思います。これまでにも多くの報道が行われていますが、Zbot ファミリーが原因と考えられる不正送金被害が多発しており、今年は、件数、被害額ともに、過去最悪の状況となっているようです。 Zbot は、Zeus と呼ばれるサイバー ワールド ブラック マーケットで売買されるキットにより作成されたトロイの木馬の名称で、マイクロソフトのマルウェア対策ソフトでは、「 PWS:Win32...
on
29 Aug 2013
Blog Post:
2009年5月のセキュリティ情報
JSECTEAM
小野寺です 2009年5月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 1 件 (緊急 1 件)となります。 また、合わせて、セキュリティ アドバイザリを 1 件更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、���下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx 毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています...
on
12 May 2009
Blog Post:
自動実行(自動再生/AutoPlay/Autorun)の動作変更
JSECTEAM
小野寺です。 先日、 セキュリティ アドバイザリ 967940 を更新して、自動実行の動作を変更する更新プログラムの提供を開始したことをお知らせしました。 Windows 7からは、CD-ROMやDVDなどのメディア以外のUSBメディア (Mass storage device等) では、自動実行機能が働かないように動作仕様を変更しています。 この変更をWindows Vita, Windows XP, Windows Server 2003にも反映させるための更新プログラムを サポート技術情報 971029 から提供しています。 この変更により、USBメモリ等による自動実行は行われなくなりますが...
on
28 Aug 2009
Blog Post:
2008年5月のセキュリティリリース予定
JSECTEAM
小野寺です。 今月は、計 4 件 (緊急3件, 警告1件) の公開を予定しています。 リリース日は、週明け水曜日 (05/14) です。今年は、GW後に1週間の余裕があったので、正直なところ助かりました。昨年は、GW明けすぐのリリースだったため、色々と大変でした・・・ さて、話がそれましたが、セキュリティ更新のほかに、「悪意のあるソフトウェアの削除ツール」とセキュリティ以外の更新プログラムを Microsoft Update 経由で配信します。詳細は、 http://www.microsoft.com/japan/technet/security/bulletin/ms08-may.mspx をご覧ください...
on
9 May 2008
Blog Post:
Conficker(Downadup)ワームに関するまとめ
JSECTEAM
小野寺です。 日本国内よりは、海外が主ですが、Conficker (Downadup)について、 Microsoft Malware Protection Center (MMPC) Blog で良い記事が出ていたので、抄訳をこちらに掲載しておきます。 追記(2009/2/27 Conficker.C の情報 を、公開しました) Conficker ワームに関するまとめ マイクロソフトがセキュリティ更新プログラム MS08-067 を公開して以来、私たちは MS08-067の悪用に関する情報、具体的には Conficker ワームに関する情報を、Malware encyclopedia...
on
24 Jan 2009
Blog Post:
日本は安全か? - Security intelligence Report Vol4
JSECTEAM
小野寺です。 突然ですが、日本は安全な国なんでしょうか? もちろんIT的な意味でです。 感覚的には「絶対に安全とは言い切れない」人がほとんどだと思います。 そこで、弊社CSAの 高橋の記事 でも紹介していますが、2007年下半期の「悪意のあるソフトウェアの削除ツール(MSRT)」等の実行結果を基に各国のマルウェア感染率(感染したPCの検出率)を地図にしたものが以下になります。 意外に感じるか、当然と感じるかは人それぞれだと思いますが、日本だけが緑いろになっており最も低い感染率を示しています。この地図では、赤くなるほど感染率の高いエリアであることを示しています。 白は、データ不足の地域です...
on
23 Jun 2008
Blog Post:
2008年6月のセキュリティリリース
JSECTEAM
小野寺です 今月は、事前通知でお伝えしていたとおり 計 7 件 (緊急3件, 重要 3件、警告1件)を 公開しました 。また、MS06-078 と MS07-068 を改定しています。 では、内容を見ていきます。 MS08-030 (Bluetooth): 今回初となる Bluetooth(ブルートゥース)に関する脆弱性です。Bluetoothは、ご存じの通り無線接続方式の一つですが、その通信スタックに脆弱性が発見されたものですが。ReqSD (service description request) を大量に送られることで、結果としてコードが実行される可能性があります。 Bluetoothが有効になっている環境では...
on
10 Jun 2008
Blog Post:
Microsoft Security Essentials FAQ風まとめ
JSECTEAM
小野寺です。 Microsoft Security Essentials (MSE)を公開してから、 このBlogにも 多数のコメントを頂きました。 その中で、いくつかあった疑問・質問をここにFAQ風にまとめてみます。 Q Microsoft Security Essentialsをインストールするべきですか? A ウイルス対策ソフトを使っていない、最新の(状態の)ウイルス対策ソフトでは無い場合はインストールする事を 強よ~く お勧めします。 Q 今、ウイルス対策ソフトを使っています。切り替えるべきですか? A 使っているウイルス対策ソフトが、最新(の状態)であれば、切り替える必要はありません...
on
7 Oct 2009
Blog Post:
2009年6月のセキュリティ情報
JSECTEAM
小野寺です 2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 10 件 (緊急 6件, 重要 3件, 警告 1件)となります。 また、合わせて、MS09-017の更新、セキュリティ アドバイザリを 2件公開し、2件を更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx 毎月のリリースに合わせて提供している...
on
9 Jun 2009
Blog Post:
2009年3月のセキュリティ情報
JSECTEAM
小野寺です 2009年3月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 3 件 (緊急 1 件、重要 2 件)となります。 また、MS08-052の更新プログラムを一部環境向けに再提供しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx 毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと...
on
10 Mar 2009
Blog Post:
2009年4月のワンポイントセキュリティ
JSECTEAM
小野寺です。 2009年4月のワンポイントセキュリティを公開しました。 2009年4月のワンポイントセキュリティ情報は、 過去のワンポイント セキュリティ情報 のサイトより、フルサイズ版・縮小版ビデオや音声版ダウンロードファイルでご利用可能です。 最新のワンポイント セキュリティ情報は、 今月のワンポイント セキュリティ情報 からご視聴いただけます。
on
15 Apr 2009
Blog Post:
Security Wars: エピソード 2. 2-1 - 悪者の特定のための手間 -
JSECTEAM
Security Wars を更新しました。 Security Wars Epsode 2: 2-1. 悪者の特定のための手間 http://technet.microsoft.com/ja-jp/security/ff595129.aspx マスター・サイフォ=ディアスは、賞金稼ぎのジャンゴ・フェットの遺伝子をもとに、クローン戦士の製造を依頼した。クローンは、思考力を有するものの、独立心を排除され、成長が加速されて、10 年もすれば、一人前の戦士として育っていった。あたかも効率を高めるために幼少時代の半分を奪われていたも同然であった。クローン戦士には、個性も独立心も無かったのである...
on
1 Apr 2010
Blog Post:
ワームとMS08-067
JSECTEAM
小野寺です。 報道やMSRC Blog等でも取り上げられているので、すでにご存じの方も多いと思いますが、MS08-067を悪用するワームが確認されています。 ものとしては、Win32/Conficker.A (またはWin32/Conficeker.Gen) が最も見られるようですが、IRCBotの亜種も確認しています。 MS08-067のセキュリティ更新プログラムを適用していれば全く問題ない のですが、未適用環境で感染が確認されています。 対処としては、基本的に以下の流れになります。 MS08-067の適用 駆除 ( http://safety.live.com...
on
28 Nov 2008
Blog Post:
偽セキュリティソフトを振り返る
JSECTEAM
小野寺です。 ちょうど、「 偽セキュリティソフト被害は1億5000万ドル超、FBIが注意喚起 」という記事に目がとまりました。2008年の11月頃から”悪意のあるソフトウェアの削除ツール (MSRT)” で、いわゆる偽セキュリティソフト (詐欺的なセキュリティソフトウェア)の中でも特に被害の大きなものに対応してきました。 少し前に、MMPC (Microsoft Malware Protection Center) Blogで、「 Fake Security Software All Up 」という記事が公開され、偽セキュリティソフトの一覧が掲載されています。その一覧を抜粋したものが以下となります...
on
16 Dec 2009
<
>