二次元裏@ふたば

画像ファイル名:1764972419672.jpg-(23330 B)
23330 B25/12/06(土)07:06:59No.1379646198+ 12:59頃消えます
マルウェア話するんぬ
本日のオススメするオススメしないランサウムウェアは
『Phobos』なんぬこれは2018年ごろに登場した過去の遺物なんぬ〜
警察庁が変種の8Baseもろとも復号できるツールを世界初開発に成功したんぬ
FBIが音頭を取ったphobos潰そうぜキャンペーンの一環とはいえ大手柄なんぬなぁ!
そんなツールの開発に成功公開したのは『2025年7月』
phobos自体はそう難しいランサムウェアではないんぬ
暗号化の仕組みそのものは難しくなく個人で弄りやすく変種を作りやすいんぬ
検知回避能力も高く、自信の暗号化や正規ソフトへの偽装、無理やり自分が動く場所をメモリ割り当てで作ったりしたんぬ
さらに足りない部分をダウンローダー、ネットワークの権利者発見ツール、パスワード解析ツール、正規遠隔操作ツールや7zipの悪用でデータ窃盗等と併用することでphobos活躍のお膳立ても行っているんぬ
手口もコロナ禍でリモート化した、セキュリティ基盤と知識が甘い企業に2万ドルくらいの身代金を要求するというお手軽なやり口
もちろん日本の病院が被害にあったり影響は大きかったんぬ
125/12/06(土)07:11:08No.1379646443+
ダイモスもいそうな名前だな
225/12/06(土)07:15:21No.1379646696+
大枠は過去の遺物ながら
周囲が作ってる無料ツールと連携させれば本体の技術進化を行い続けた結果長年使われたんぬ
さらに他のランサムウェア組織が潰れた結果、代替として利用されたのも利用者増加に大きく影響したんぬ〜
セキュリティ甘い企業を狙うと言ったんぬが政府も必ずしも最新のセキュリティをセキュリティが解った人材が運用しているとは限らないんぬ
同じ理由で隙を見せれば大企業にも政府にも噛みついたんぬ
今なお暗号化の鍵を複雑にしたり、名前のランダム化を試みたり、解析ツール対策になんか知らない関数使い始めたり
勿論製作者はロシア語圏のメンバーなんぬな〜
ロシア語圏のこの手の組織はメンツを潰して顧客の信用を奪うのが効果的なんぬ
325/12/06(土)07:17:08No.1379646812+
>ダイモスもいそうな名前だな
フォボス単体しか知らなかったんぬが兄弟いて衛星の名前にもなってるんぬな……
フォボスは恐怖症の〜フォビアの語源らしいんぬ
425/12/06(土)07:17:59No.1379646877+
もやせ もやせ 真赤にもやせ
いかる心に 火をつけろ
たおせ たおせ 力のかぎり
おまえの空手を みせてやれ
525/12/06(土)07:26:55No.1379647456+
早くランサムウェア根絶されないかな
625/12/06(土)07:37:05No.1379648115+
最近セキュリティの企業に就職したけどなんも知らないから勉強になってありがたいんぬ
725/12/06(土)07:37:16No.1379648124+
なんでロシア語圏が多いんだろ
825/12/06(土)07:45:42No.1379648860+
>最近セキュリティの企業に就職したけどなんも知らないから勉強になってありがたいんぬ
ぬも内情教えて欲しいんぬ〜
925/12/06(土)07:46:14No.1379648921そうだねx1
>なんでロシア語圏が多いんだろ
そりゃ他国を攻撃する分には政府がろくに規制しないんぬ
1025/12/06(土)07:52:48No.1379649674+
キリル文字読めないんぬ…
1125/12/06(土)08:03:05No.1379650893+
>勿論製作者はロシア語圏のメンバーなんぬな〜
>ロシア語圏のこの手の組織はメンツを潰して顧客の信用を奪うのが効果的なんぬ
碌でもねえなこいつら….なんか国際的な社会の制裁とかないの…
1225/12/06(土)08:51:44No.1379657896+
>>勿論製作者はロシア語圏のメンバーなんぬな〜
>>ロシア語圏のこの手の組織はメンツを潰して顧客の信用を奪うのが効果的なんぬ
>碌でもねえなこいつら….なんか国際的な社会の制裁とかないの…
欧州系の条約と、ロシア系のまだ発行してないのが
基本的にユーロとかFBIがキれるとセキュリティ会社と法的機関総動員して潰しにかかる
マイクロソフトが旗振ったり、セキュリティ会社のみでやったりもする
1325/12/06(土)09:01:37No.1379659502+
そう言えばこないだガイアの夜明けでやってた台湾のセキュリティ会社の話は面白かったんぬ
逆探知して特定してるランサム組織のほとんどが…って話だったんぬ
1425/12/06(土)09:45:07No.1379667924+
>そう言えばこないだガイアの夜明けでやってた台湾のセキュリティ会社の話は面白かったんぬ
>逆探知して特定してるランサム組織のほとんどが…って話だったんぬ
戦争はもう始まってるんぬなあ…


1764972419672.jpg