X



【無料】Microsoft Defender Part10
0350名無しさん@お腹いっぱい。
垢版 |
2023/11/16(木) 10:40:26.05
新しい受信許可って意味でどうするんだ?とFirewallがアラートを表示するってだけだと思うよ
それだけで何かに感染しているのをユーザー側は検知出来る
ユーザー側が通信許可をしてしまった後の事は、Firewal側lではもうスルーしてしまいますよ
バカじゃねーの
0351名無しさん@お腹いっぱい。
垢版 |
2023/11/16(木) 11:19:26.94
これと同様な事は自宅サーバーのDLNA対応デバイスでもシミュレートが可能じゃないでしょうか?
既に接続は確立していてもDLNA対応デバイスからの初期要求アクセスがあった場合には、
ファイアーウォール側が受信要求のアラートを表示します
0353名無しさん@お腹いっぱい。
垢版 |
2023/11/16(木) 18:24:48.18
>>349
そこの内容はファイアーウォール側で一旦C&Cボット側への受信設定に許可を与えてしまった後の動作だと思うよ
シミュレートしてそんな穴があると立証出来たらまた書き込んで下さい
0354名無しさん@お腹いっぱい。
垢版 |
2023/11/16(木) 18:43:40.55
>>349
最近の流行から学ぶセキュリティ対策「標的型攻撃」
https://thinkit.co.jp/article/11543

●設問2 に書かれている内容をよく見て考えましょう
ここには通信内容のパケットを基にフィルタリングする方法が書かれています
これは既にC&Cボットプロセスへの受信パケットにファイアーウォールが反応してアラートを表示したものへと
許可設定をしてしまった後の判断となります
誰がそんな事を書きましたか?
飽くまでもこのアラート表示で何かに感染していないか?とユーザー側が気付けると書いているのですよ
0355名無しさん@お腹いっぱい。
垢版 |
2023/11/16(木) 19:02:32.70
netstat -bfo でも監視していればBOTプロセスは発見出来るし、
もっといい方法だとCurrPortsで監視すればBOTプロセスの通信判別が出来ます
つまりあなた方の要求する内容はここまでやりなさいよって事なんでしょうよね
私はDefenfer Firewallだけでも問題がないと思いますよ
要は早急に感染したのに気付けるかって事だよ
0356名無しさん@お腹いっぱい。
垢版 |
2023/11/16(木) 19:38:25.25
ある意味でC&CボットはC&Cサーバー側と通信状態を確立してしまったら、その後はサーバーとしての要素も持ち合わせていて、
外部からコントロール出来ると言いたいのだろうよ?
前の方に書かれているとおりに自分でシミュレートしてみなよ
ちゃんとDefender Firewallは初回アクセス時に受信許可側のアラートを表示しますよ
0357名無しさん@お腹いっぱい。
垢版 |
2024/01/11(木) 18:37:55.23
そういう情報がほしかったのでありがとうございます
0359名無しさん@お腹いっぱい。
垢版 |
2024/02/11(日) 19:32:05.53
>>273 でっす。Windows11Pro 23H2でWindows PEからバッチを使って保護の履歴を消せたのでその報告です

※Windows PEからだとシステムドライブが必ずしもC:\ではない事に注意
システムによると思うのですけどSATAとNVMeが同居してる場合、PEはSATAを優先する感じ(Diskpartの優先順位も同じく)
ウチのあるPCの場合、通常は C: NVMe(システム) D: SATA(データ) なのですけどPE(X:)からだと C: SATA D: NVMe に
なのでウチの場合はシステムドライブのルートにバッチを置いたとして

1) Shft + 再起動 → トラブルシューティング → コマンドプロンプトでWindows PEを起動

2) X:\ CD /D d:\(エンターキーを押す)

3) D:\ ClearScanHistory.bat(エンターキーを押す)

4) 結果を確認してエンターキーを押す

5) D:\ exit(エンターキーを押す)

で問題なく保護の履歴を消せました

*****
ClearScanHistory.bat の中身

cd /D "D:\ProgramData\Microsoft\Windows Defender\Scans\History\Service"
del /S /Q *
pause

以上です・・・(´・ω・`)
0360名無しさん@お腹いっぱい。
垢版 |
2024/02/21(水) 04:48:24.58
>なのでウチの場合はシステムドライブのルートにバッチを置いたとして

だから対処方法として、cd /d %~dp0 としろって言っているだろうよ
常駐している癖に、どこを見ているんだかな
0361名無しさん@お腹いっぱい。
垢版 |
2024/03/02(土) 15:08:03.27
Microsoft Safety ScannerかけたらTrojan:O97M/PikaBot.PRY!MTBが検出され、除去された(Removed)。
毎週末Microsoft Safety Scannerでフルスキャンしているので先週までなかったことは間違いない。
0362名無しさん@お腹いっぱい。
垢版 |
2024/03/02(土) 17:01:10.68
定義ファイルによって後からマルウェア認定を受けることがあるから
ファイルが存在しなかったとは言えない
0363名無しさん@お腹いっぱい。
垢版 |
2024/03/02(土) 17:34:55.74
>>362
なるほど
つまり定義ファイルに載る前に入られたということですね
ではみなさん同じように入られてる危険があるわけですが、Trojan:O97M/PikaBot.PRY!MTBは検出されてないですか?
0366名無しさん@お腹いっぱい。
垢版 |
2024/03/21(木) 17:42:43.94
ふうむ
0367名無しさん@お腹いっぱい。
垢版 |
2024/03/21(木) 18:22:52.29
>>365
Windows Defender がどのように警告を出してくるのか知っていれば偽だとすぐわかるのに
そもそもブラウザ上に出てくるのは昔から詐欺なんだよ
0369名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 08:37:37.52
Microsoft Safety Scannerのスキャンが6時間たっても5分の1しか終わらない
0372名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:44:07.35
たしかに
0373名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:51:59.23
すぐにパンに乗せてくると思うな
0375名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:56:30.11
けいおんはバンド漫画の宿命であるな
0376名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:58:35.46
1.1万(初週分)に遠く及ばない…
0377名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:14:14.48
慌てて左に戻ってたように思う。
0378名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:14:39.03
>>21
普通の事故なわけで、ワクチ打っても、ここにいるのかな
0379名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:42:55.79
>>299
また、利上げの話なの?
分かった上半身裸
シンプルに長生きするという
0380名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:43:06.66
シートベルトとエアバッグも…
0381名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:52:51.87
そもそも腹が減らない
クリノッペが死んじゃう!新作が出なくなっちゃう!!」って思ってるけど何の興味もないが
ジェイク以外はそれぞれ仲良くしてるつもりかな?
信者はガーシーさえ完全に忘れてはいけない
0383名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 13:13:09.46
fc2ってホテルに住んでるのか
トラックは簡単でダイエットによい
-0.07%
0384名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 13:18:31.06
いや負けるべくして負けた1億4383万株だぞ!
0386名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 14:17:47.83
過去に炭水化物は食べることは言わんやろ
「これ絶対負けるやろなぁ
個人情報を気にするような扱いに差はつけてないから出来ない
0388名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 14:37:28.05
ショボい枠じゃない
こういうスレでは悪用される可能性ある
このペースだと思ってたわ
0390名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 15:09:26.17
あれくらいで地方でいきりたい
最近ファンティアの更新ないな
0392名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 15:33:56.78
糖尿病薬ダイエット3日連続日中仕事
0395名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 15:43:07.77
せめた部位を脱毛しているのよな
0396名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 23:21:35.71
よっしゃぁ〜信頼の米国製
0398名無しさん@お腹いっぱい。
垢版 |
2024/04/17(水) 14:26:39.19
    / /     ∩          //
   / / ∩ 〜'::""::''ヽ、      / /
  // /r‐、 ___    \    / / うわぁぁあああぁあぁぁぁ
// / ノ●_)(_●つ    ヽ、.. l l
/ / (__ ノ´         } .| | ダメだぁぁああぁ もうダメだぁぁぁ・・
  /      ( _●_) 彡-、  ノ | |
 {    -_二 -‐'' ̄     ) ミ ノ ノ
 ヽ  (    ,r'' " ''‐-‐′ノl//
  彡  `― ''′     ノ//
0399名無しさん@お腹いっぱい。
垢版 |
2024/04/24(水) 18:42:52.51
Microsoft DefenderとKaspersky EDRに“完全解決困難”な脆弱性 マルウェア検出機能を悪用
https://www.itmedia.co.jp/enterprise/articles/2404/24/news064.html

Microsoft DefenderとKaspersky EDRにリモートからのファイル削除を可能とする脆弱性が見つかった。この問題はセキュリティソフトウェアのマルウェア検出機能が悪用されている他、問題の完全な解決は困難だと研究者は指摘している。

 英国のITニュースメディア「The Register」は2024年4月22日(現地時間)、「Microsoft Defender」と「Kaspersky Endpoint Detection and Response」(Kaspersky EDR)に重大な脆弱(ぜいじゃく)性が存在すると報じた。

 シンガポールで開催された「Black Hat Asia」カンファレンスでセキュリティベンダーのSafeBreachが発表した。この脆弱性を悪用されると、セキュリティソフトウェアのマルウェア検出機能を使って遠隔地からファイルを削除される可能性があるという。
0400名無しさん@お腹いっぱい。
垢版 |
2024/04/24(水) 19:41:22.36
Microsoft Defenderや Kasperskyなどの電子署名方式のマルウェア検出方式を逆手に取ったサイバー攻撃方法が発見された。

正常なファイルに異常な署名を付加し、セキュリティソフトにマルウェアとして誤検出させ削除させるというもの。

現在、保護されたフォルダへの定期バックアップしか対策無し。
レスを投稿する


ニューススポーツなんでも実況