日本を狙う標的型サイバー攻撃EmdiviウイルスC&C悪用 125.206.115.72 114.179.231.28
{{{ 2015年8月 更新 }}}
エムディビ/エムディヴィ/エムディビー
BKDR_EMDIVI (Trend Micro)
Backdoor.Emdivi Backdoor.Emdivi!gen1 Backdoor.Emdivi!gen2 (Symantec)
BKDR_EMDIVI (Trend Micro)
Backdoor.Emdivi Backdoor.Emdivi!gen1 Backdoor.Emdivi!gen2 (Symantec)
医療費通知のお知らせ.exe
kptl.doc kenpo.doc
kptl.doc kenpo.doc

健康保険組合運営事務局です。
【医療費通知】
本メールは、保険を利用して診察や診療を受けられた方に、医療費のご負担額等をお知らせしています。
以下のURLにアクセスして、医療費をご確認ください。
http://www.×××××/
【健康保険組合運営事務局】
運営会社:インフォコム株式会社
ニュース。。。
◇ ゼロデイ攻撃に利用された一太郎の脆弱性とシェルコードの詳細分析(Trend Micro)
http://blog.trendmicro.co.jp/archives/10332
http://blog.trendmicro.co.jp/archives/10332
◇ CloudyOmega 攻撃: 一太郎のゼロデイ脆弱性を悪用して日本を継続的に狙うサイバースパイ攻撃 (Symantec)
http://www.symantec.com/connect/nl/blogs/cloudyomega
◇ 健康保険組合になりすました不審なメールについて (マクニカネットワークス)
http://blog.macnica.net/blog/2014/11/post-fca5.html
http://www.symantec.com/connect/nl/blogs/cloudyomega
◇ 健康保険組合になりすました不審なメールについて (マクニカネットワークス)
http://blog.macnica.net/blog/2014/11/post-fca5.html
◇ 医療費通知に偽装した攻撃(Backdoor.Emdivi) その後 (マクニカネットワークス)
http://blog.macnica.net/blog/2015/01/post-39d4.html
C&Cサーバー
125.206.115.72 GMO CLOUD K.K.

> ttps://www.virustotal.com/ja/ip-address/125.206.115.72/information/
114.179.231.28 GMO CLOUD K.K.
> ttps://www.virustotal.com/ja/ip-address/114.179.231.28/information/
関連ワードメモ
[エムディヴィとは] [エムディヴィ ウイルス] [エムディヴィ ウィルス] [エムディヴィ ウイルスバスター] [エムディヴィ トロイ] [エムディヴィ Wiki] [エムディヴィ 遠隔操作] [エムディビー ウイルス] [エムディビ ウイルス] [エムディビ ウィルス] [エムディヴィ セキュリティソフト]