V.S.A. IV

The 4th branch of Vulcan Security Academy

Satoshi Ikarashi's memo,
probably Japanese only.


いかちょー こと五十嵐智のメモ帳

V.S.A. V (真面目なブログ) は ⇒ こちら

本家 V.S.A. (日々のこと) は → こちら



twitter.com/Ikarashi:

    "

    Symantecは最近、この手口が、ロシアのWebサイトでホストされているAndroidマルウェアに使われていることを発見した。Symantec製品は、この亜種をすべて「Android.Opfake」として検出するようになっている。このマルウェアはロシアのWebサイトでホストされているが、多数の欧州諸国や旧ソ連諸国の有料電話番号にSMSメッセージを自動送信する命令を含んでいる。

     セキュリティ製品が静的なシグネチャに大きく依存している場合などをはじめ、サーバサイド・ポリモーフィズムを採用したマルウェアの検出は困難なことがある。

    "
    — 3ヶ月前