UJP - malicious suspicious delicious

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ ツール の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - malicious suspicious delicious

malicious suspicious delicious

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2020/6/10 23:09
 DeepLによると「悪質な怪しい美味しさ」と訳されたタイトルをつけた.
 たぶんもう見ることはないだろうタレントの渡部建はデリシャスなものをたくさん紹介している芸風だったけれど,今日の分析対象はとてもすごかった.

 今回のこの日本のWebサイト,テイストとしては,2005年くらいのものだろうか.SNS前夜だとおもう.観光協会がドメインを取ったので,そこに観光協会に所属する

 そのサイトをMaltegoで可視化したところ,マルウェアが配置されていることがわかりました.

 そのマルウェアは,Excelファイルで,次のようなもの.


 なんだかハングルで書いてあって,当然マクロ(VBA)付き. VBAを読むと難読化はされてないけれど大したことをしてないファイルに見えた.なんだろうなぁと思っていたら・・・・

 何かしらの方法でエンコードされたデータが,シートに張り付いていることを発見.


 これ,デコードするとマルウェアがでてくるのだろうと推測.こういうの初めて見つけた.(まだ誰かがすでに見つけているから,Maltegoに出てきたのだと思うけど)

トラックバック


広告スペース
Google