ブログ - malicious suspicious delicious
DeepLによると「悪質な怪しい美味しさ」と訳されたタイトルをつけた.
たぶんもう見ることはないだろうタレントの渡部建はデリシャスなものをたくさん紹介している芸風だったけれど,今日の分析対象はとてもすごかった.
今回のこの日本のWebサイト,テイストとしては,2005年くらいのものだろうか.SNS前夜だとおもう.観光協会がドメインを取ったので,そこに観光協会に所属する
そのサイトをMaltegoで可視化したところ,マルウェアが配置されていることがわかりました.
そのマルウェアは,Excelファイルで,次のようなもの.

なんだかハングルで書いてあって,当然マクロ(VBA)付き. VBAを読むと難読化はされてないけれど大したことをしてないファイルに見えた.なんだろうなぁと思っていたら・・・・
何かしらの方法でエンコードされたデータが,シートに張り付いていることを発見.

これ,デコードするとマルウェアがでてくるのだろうと推測.こういうの初めて見つけた.(まだ誰かがすでに見つけているから,Maltegoに出てきたのだと思うけど)
たぶんもう見ることはないだろうタレントの渡部建はデリシャスなものをたくさん紹介している芸風だったけれど,今日の分析対象はとてもすごかった.
今回のこの日本のWebサイト,テイストとしては,2005年くらいのものだろうか.SNS前夜だとおもう.観光協会がドメインを取ったので,そこに観光協会に所属する
そのサイトをMaltegoで可視化したところ,マルウェアが配置されていることがわかりました.
そのマルウェアは,Excelファイルで,次のようなもの.

なんだかハングルで書いてあって,当然マクロ(VBA)付き. VBAを読むと難読化はされてないけれど大したことをしてないファイルに見えた.なんだろうなぁと思っていたら・・・・
何かしらの方法でエンコードされたデータが,シートに張り付いていることを発見.

これ,デコードするとマルウェアがでてくるのだろうと推測.こういうの初めて見つけた.(まだ誰かがすでに見つけているから,Maltegoに出てきたのだと思うけど)