タグ

セキュリティとNetAgentに関するwasaiのブックマーク (4)

  • アプリが落ちてくる広告

    2013/11/15 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 アプリが落ちてくる広告 昨日あたりからTwitterなどで「特定のWebサイトをAndroid端末で閲覧すると、アプリ(Mobogenie_1501.apk)がダウンロードされる」という報告が続けざまにされていましたので、この現象の全容を調査、解明してみました。 1.あるところを見るとダウンロード要求が 例えば、デジタルマガジン というサイトをAndroid端末で見ると、このような画面になり、apkファイルをダウンロードさせようとしてきます。 2.このダウンロードはどこから発生しているのか この画像の広告の部分がapkファイルのダウンロードを要求しています。最近の広告は自

  • 遠隔操作ウイルスによる冤罪被害に遭わないようにするためには

    2012/10/19 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 遠隔操作ウイルスによる冤罪被害に遭わないようにするためには 今、話題になっている遠隔操作ウイルス事件の恐ろしさは、遠隔操作あるいはCSRFと呼ばれるWebサイト上の 欠陥の悪用によって、無関係なユーザーのコンピュータ上で犯罪が行われ、その罪を着せられるという点にあります。 今回の件で明らかとなったように、罪を着せられたユーザーが、みずからの無実を証明することは非常に困難 であるため、ユーザーにとっては、これまで問題視されてきたプライベート情報が盗み見られ、悪用されること 以上のインパクトがあります。 遠隔操作ウイルスは、どこかのサイト等を経由することもありますが、その名前

  • AnonymousがDoSアタックに使ったツールを検証してみる

    2012/06/27 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 AnonymousがDoSアタックに使ったツールを検証してみる 2012/06/26 最高裁判所や自民党、民主党のWebサイトがAnonymousDoS攻撃に晒された。DoS攻撃を受けると対策が取られていないサーバには攻撃が続いている間接続しにくくなる。Anonymousはインターネット上のチャットIRCを通じ、攻撃を行なっているチャンネル(チャットルーム)のメンバーに指令を送っていた。初心者でもできるように、IRCなどでサポートをしていたものもいた。 そのとき使われたツールを検証してみた。 DoSアタックは数の勝負とパターンマッチングの勝負、何も対策をしていないならば

    wasai
    wasai 2012/06/28
    実際に検証してみたのか
  • バイナリファイルの可視化ツール BinVis の紹介

    2011/06/01 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 バイナリファイルの可視化ツール BinVis の紹介 はじめまして、ネットエージェント株式会社の村中と申します。今回はバイナリファイルの可視化ツール BinVis を紹介したいと思います。 ----- BinVis はバイナリファイルを解析、可視化し、特徴ある部分を探したり、特定のパターンや(場合によっては)暗号データを調べたり、といった用途で使用される高機能なファイル可視化ツールです。とは言っても、最終的には目視による解析は必須なのですが、それらを可能な限り支援してくれるツールとして、主にリバースエンジニアリングやフォレンジックの分野で利用できます。 では、早速使ってみ

  • 1