日本を狙う標的型サイバー攻撃EmdiviウイルスC&C悪用 125.206.115.72 114.179.231.28
 
{{{ 2015年8月 更新 }}}
 
エムディビ/エムディヴィ/エムディビー
BKDR_EMDIVI (Trend Micro)
Backdoor.Emdivi Backdoor.Emdivi!gen1 Backdoor.Emdivi!gen2 (Symantec)
 
医療費通知のお知らせ.exe
kptl.doc kenpo.doc
 
イメージ 2
 
健康保険組合運営事務局です。

【医療費通知】
本メールは、保険を利用して診察や診療を受けられた方に、医療費のご負担額等をお知らせしています。

以下のURLにアクセスして、医療費をご確認ください。

http://www.×××××/

【健康保険組合運営事務局】

運営会社:インフォコム株式会社
ニュース。。。
 
◇ 医療費通知に偽装した不審メールが法人利用者に遠隔操作ツールを拡散 (Trend Micro)
http://blog.trendmicro.co.jp/archives/10251
 
◇ ゼロデイ攻撃に利用された一太郎の脆弱性とシェルコードの詳細分析(Trend Micro)
http://blog.trendmicro.co.jp/archives/10332
 
◇ CloudyOmega 攻撃: 一太郎のゼロデイ脆弱性を悪用して日本を継続的に狙うサイバースパイ攻撃 (Symantec)
http://www.symantec.com/connect/nl/blogs/cloudyomega
 
◇ 健康保険組合になりすました不審なメールについて (マクニカネットワークス)
http://blog.macnica.net/blog/2014/11/post-fca5.html
 
◇ 医療費通知に偽装した攻撃(Backdoor.Emdivi) その後 (マクニカネットワークス)
http://blog.macnica.net/blog/2015/01/post-39d4.html
C&Cサーバー
125.206.115.72 GMO CLOUD K.K.
 
イメージ 1
 
> ttps://www.virustotal.com/ja/ip-address/125.206.115.72/information/
 
114.179.231.28 GMO CLOUD K.K.
 
> ttps://www.virustotal.com/ja/ip-address/114.179.231.28/information/
関連ワードメモ
[エムディヴィとは] [エムディヴィ ウイルス] [エムディヴィ ウィルス] [エムディヴィ ウイルスバスター] [エムディヴィ トロイ] [エムディヴィ Wiki] [エムディヴィ 遠隔操作] [エムディビー ウイルス] [エムディビ ウイルス] [エムディビ ウィルス] [エムディヴィ セキュリティソフト]