FFRIエンジニアブログ

FFRIセキュリティのエンジニアが執筆する技術者向けブログです

マルウェア-マルウェア解析

AI を活用したマルウェア解析の紹介 ~LLM エージェントの動作ログから学ぶマルウェア解析~

はじめに こんにちは、セキュリティ・エンジニアの桑原です。 前回のブログでもご紹介しましたが、社内のサイバー分析サークルという技術サークルで活動しています。 このサークルでは、サイバーセキュリティに関する知見を深め、それを社内に展開していくこ…

AI を活用したマルウェア解析の紹介

はじめに こんにちは、セキュリティ・エンジニアの桑原です。 このたび、社内でサイバー分析サークルという技術サークルを立ち上げました。 このサークルでは、サイバーセキュリティに関する知見を深め、それを社内に展開していくことを目指しています。 せ…

ランサムウェアMaze解析レポート

はじめに ランサムウェアである Maze は、実行環境にあるファイルを暗号化し、ファイルを復号するために身代金を要求します。データが窃取された場合、窃取したデータは公開され、身代金の支払いをマルウェア感染者に促します。 2019 年には、100 以上の組織…

Emotetの再帰的ローダーを解析する

はじめに この記事では、昨年(2019 年)12 月に、FFRI yarai により検知され、エンドユーザー様からFFRIに報告された Emotet の複数の検体について、追加的な解析を行った結果を共有します。 Emotetに関して Emotet は、昨年 11 月 JPCERT/CC から注意喚…