Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ランサムウェアと「maline(Malicious LINE Installer)」の脅威を理...

ランサムウェアと「maline(Malicious LINE Installer)」の脅威を理解する / Understanding the Threats of Ransomware and "maline (Malicious LINE Installer)"

本セッションでは、ランサムウェアとWindows PC版の偽LINEインストーラーについて紹介します。
ランサムウェアをご存知の方は多いと思います。近年、被害が増大していますが実際にどういった犯罪者が攻撃を行うのか、どういったロジックでファイルが暗号化されてしまうのかについては知らない方が多いでしょう。
次に、我々LYのサービスを狙うコンピューターウイルスです。アプリケーションをインストールする際に正しいサイトからインストールを行っていますか?うっかり偽アプリケーションをインストールした場合にどういった被害を受けるのかについて解説します。
生のコンピュータウイルスをその目で確認し、正しい脅威への対処法を身につけましょう!

More Decks by LINEヤフーTech (LY Corporation Tech)

Other Decks in Technology

Transcript

  1. 4FDVSJUZ&OHJOFFS3FTFBSDIFS +PJOFE-:$PSQPSBUJPOJO $POEVDUUISFBUJOUFMMJHFODFXJUIBGPDVTPO NBMXBSFBOBMZTJT • 1SFTFOUBUJPO#MBDL)BU64" #4JEFT 5PLZP • )PME$7&TSFMBUFEUP*P5EFWJDFT

    • 4&$$0/$5'%PNFTUJD'JOBMTOE • 4FD)BDL0VUTUBOEJOH(SBEVBUF • *OTUSVDUPSBUUIF/BUJPOBM4FDVSJUZ$BNQ ,VCJVSB )JSPNV
  2. %PZPVLOPX3BOTPNXBSF RaaS, Leak Site, Actor Groups • Why is ransomware

    prevalent? • How is ransom demanded? • What types of actor groups are involved? File Encryption Logic • Why can a large number of files be encrypted? • Why can’t we decrypt them ourself? • What encryption functions are used?
  3. "DUPSHSPVQTEPO`UEJTUSJCVUFSBOTPNXBSFEJSFDUMZJOTUFBE UIFZEJTUSJCVUFJU UISPVHIBGGJMJBUFT • "DUPS(SPVQ • %FWFMPQSBOTPNXBSFBGGJMJBUFTVTF • &BSONPOFZJTSBOTPNXBSFTVCTDSJQUJPOBOEBQPSUJPOPGUIF SBOTPNDPMMFDUFECZBGGJMJBUF

    • "GGJMJBUF • "UUBDLPSHBOJ[BUJPOTXJUISBOTPNXBSF • %FNBOESBOTPNUISPVHIUISFBUTBOEOFHPUJBUFXJUIUIF PSHBOJ[BUJPO 3BB4 3BOTPNXBSFBTB 4FSWJDF d5IF3BB4NPEFMBTTFFOUISPVHI-PDL#JU d
  4. 5IFGPMMPXJOHQPJOUTBSFFTTFOUJBMGPSUIFDPSFGJMFFODSZQUJPOGVODUJPOPG SBOTPNXBSF • 'BTUFODSZQUJPOTZTUFN • "CJMJUZUPEFDSZQU 4ZNNFUSJDLFZFODSZQUJPOBMHPSJUINTMJLF"&4 BOE3$ BSFDPNNPOMZVTFE 5IFTFBSFPGUFODVTUPNJ[FECZFBDIBDUPS

    NBLJOHJUDIBMMFOHJOHGPSBOBMZTUT "EEJUJPOBMMZ CZFODSZQUJOHBOEFNCFEEJOHUIFLFZVTFEGPSGJMFFODSZQUJPO UIF WJDUJNJTVOBCMFUPEFDSZQUUIFGJMFT XIJMFUIFBDUPSSFUBJOTUIFBCJMJUZUPEFDSZQU UIFN #ZFYBNJOJOHUIFSBOTPNOPUF JUTQPTTJCMFUPEFUFSNJOFIPXUIFSBOTPNXBSFXBTCVJMUBOE EFQMPZFE XIJDIDBOSFWFBMUIFEFDSZQUJPOLFZ 'JMF&ODSZQUJPO-PHJD d"OBMZ[FUIF3BOTPNXBSFUPVODPWFSJUTGVMMTDPQFd
  5. 'FBUVSFPGNBMJOF • "UZQFPGNBMXBSFLOPXOBTB5SPKBO • -*/&JTDPSSFDUMZJOTUBMMFEBOEVTBCMF • *UIBTCFFOPCTFSWFETJODFBSPVOE  • 7JDUJNTBSFEJSFDUFEUPGBLFEPXOMPBE

    TJUFTUISPVHI4&0QPJTPOJOH • *UUBSHFUT$IJOFTFTQFBLFST BOEIBT CFFOPCTFSWFEJO4PVUIFBTU"TJBBOE &BTU"TJB *O BWBSJBOUPGNBMJOF XBTPCTFSWFE 5IJTUZQFEJTUSJCVUFTB3"5 LOPXOBT7BMMFZ3"5 7BMMFZ3"5 JTVTFECZBOBDUPS HSPVQLOPXOBT4JMWFS'PY"15  XIJDIJTCBTFEJO$IJOB /FX%JTDPWFSZ ʂ