FFRI yarai マルウェア検出速報一覧

次世代エンドポイントセキュリティFFRI yarai マルウェア検出速報

FFRI yarai が検出したマルウェア情報について、速報情報をご案内いたします。

  • 2021/09/28公開

    CryptBot

    ハッシュ値(SHA-256)20c3236616a266a4175355373d2d89742f9a4eae73f2c44b1a8e83a215fde9f1

    エンジンStatic分析エンジン

    検証環境Windows10 × FFRI yarai 3.2.4(2019年1月リリース)

  • 2021/08/11公開

    NTT株式会社を騙る日本語ランサムウェア

    ハッシュ値(SHA-256)22160e471495c0453f311687b4e99ae552d2b6df3c6bfdc351558cb01f25cef4

    エンジンHIPSエンジン

    検証環境Windows10 × FFRI yarai 3.3.0 (2019年11月リリース)

    関連情報国内企業を騙る日本語ランサムウェアの解析

  • 2021/05/12公開

    DarkSide

    ハッシュ値(SHA-256)b6855793aebdd821a7f368585335cb132a043d30cb1f8dccceb5d2127ed4b9a4

    エンジンHIPSエンジン

    検証環境Windows10 × FFRI yarai 3.2.4(2019年1月リリース)

    関連情報FBI Statement on Network Disruption at Colonial Pipeline

  • 2021/02/24公開

    NanoCore

    ハッシュ値(SHA-256)019dce879f64d1a5a23de8ae1d0eac08200954b26665232507187e7f524b4f24

    エンジンHIPSエンジン

    検証環境Windows10 × FFRI yarai 3.1.0 (2018年2月リリース)

    関連ブログNanoCore の解析とオペレータの行動分析

  • 2021/01/08公開

    Agent Tesla

    ハッシュ値(SHA-256)53997af9cf992bf7a97e54f79a1474a1c0023133d7b97b861a278baa238c9421

    エンジンHIPSエンジン

    検証環境Windows7 × FFRI yarai 3.1.0 (2018年2月リリース)

    関連ブログAgent Tesla:APIフックを削除してEDRを回避

  • 2020/12/11公開

    Egregor

    ハッシュ値(SHA-256)b9b71eb04d255b21e3272eef5f4c15d1c208183748dfad3569efd455d87879c6

    エンジンHIPSエンジン

    検証環境Windows10 × FFRI yarai 3.1.0 (2018年2月リリース)

    関連ブログ脅威の評価: Egregorランサムウェア

  • 2020/09/07公開

    WastedLocker

    ハッシュ値(SHA-256)0e061255b12ade5dc10f4ad9aeca9ebe5496d28ed251acb376c66c1d9f405821

    エンジンHIPSエンジン

    検証環境Windows10 × FFRI yarai 3.1.0 (2018年2月リリース)

    関連情報標的型ランサムウェア「WastedLocker」

  • 2020/07/16公開

    LODEINFO

    ハッシュ値(SHA-256)73470ea496126133fd025cfa9b3599bea9550abe2c8d065de11afb6f7aa6b5df

    エンジンHIPSエンジン

    検証環境Windows7 × FFRI yarai 3.1.0 (2018年2月リリース)

    関連情報マルウエアLODEINFOの進化

  • 2020/07/15公開

    Evilnum

    ハッシュ値(SHA-256)14fddd8b0874d470e5ad32dc6c986144cfd2a5d954c2a8a8e6012c6f1734a8b3

    エンジンHIPSエンジン

    検証環境Windows10 × FFRI yarai 3.1.0 (2018年2月リリース)

    関連情報More evil: A deep look at Evilnum and its toolset

  • 2019/12/26公開

    Emotet

    ハッシュ値(SHA-256)b0370ac9c4e3e44b97af1dccdf6a9346734f9bdae76594b0ee4ef9b1c227a3bf

    エンジンHIPSエンジン

    検証環境 Windows10 × FFRI yarai 3.2.4(2019年1月リリース)

    関連情報2019-12-11 01:15:52 UTC時点のVirusTotal検出率は12/71

    関連ブログ引き続きマルウェア「Emotet」の情報です

pagetop