top links
top shadow
 
lft_mid
Google logorgt_mid
homeswitchstoreEARTHLINK TOOLSMEMBER CENTERtab_rgt
DIAL UPHIGH SPEEDwirelessbusinessextras

Cathal Mullaney | Symantec Connect Community
Video Screencast Help
Search Video Help Close Back
to help
Not able to make it to Vision this year? Get a sampling in the Best of Vision on Demand group.

Cathal Mullaney

Member Profile

Cathal Mullaney
Symantec Employee


Member for: 1 year 2 weeks
Contribution Stats
0
Solutions
0
Forum Threads
0
Comments
10
Blog Entries
0
Ideas
0
Articles
0
Videos
0
Downloads
0
Events
0
Groups Joined

Cathal Mullaney's Activity

Show:
New blog entry 10 Feb 2012
この調査にご協力いただいた Eric Chien 氏に感謝します。 はじめに シマンテックは最近、ノースカロライナ州立大学の Xuxian Jiang 氏が初めて指摘した 新しい Android マルウェアについての報告を受け、この脅威に使われているコマンド & コントロール(C&C)サーバーについて調査を開始しました。このマルウェアは、公式の Android マーケットではなくサードパーティのマーケットプレイスで発見されたもので、電話のオプションを設定する正規のアプリケーションに仕込まれています。トロイの木馬が仕込まれたアプリケーショ
New blog entry 08 Feb 2012
Thanks to Eric Chien for his assistance with this research. Introduction We recently came across a new piece of Android malware, first highlighted by NC State’s Xuxian Jiang , and began investigating the command-and-control (C&C) servers associated with the threat. The m
New blog entry 01 Sep 2011
RDP を悪用できるワームとして最近発見された W32.Morto については、いろいろと報道されていますが、このワームの挙動で特に注目すべき点が見過ごされているようです。最近確認されたマルウェアのほとんどは、リモートのコマンド & コントロール(C&C)サーバーとの通信手段を何らかの形で持っていますが、通信に使われる実際の経路は脅威によって変わる傾向があります。たとえば、 W32.IRCBot はインターネットリレーチャットのチャネルを利用しますが、しばらく前に大きく注目を集めた Trojan.Downbot には HTML ページや画像ファイルに埋
New blog entry 31 Aug 2011
  There has been a lot of coverage of the recent RDP capable W32.Morto worm, but one of the more interesting aspects of the worm’s behavior appears to have been overlooked. Most malware that we have seen recently has some means of communication with a remote Command and Control (C&C) s
New blog entry 21 Jun 2011
Backdoor.Bifrose にシマンテックが最初に注目したのは、2004 年のことでした。Backdoor.Bifrose は、侵入したコンピュータに対する不正なアクセスを可能にするリモート管理バックドアツールです。このマルウェアがインストールされると、プロセスを実行する、ウィンドウを開く、リモートシェルを開く、システム情報(パスワードやビデオゲームのシリアル番号など)を盗み出す、画面ショットを生成する、Web カメラからビデオを取得するなど、さまざまな機能が実行可能になります。Bifrose は過去に 解析済みです が、このトロイの木馬でもっと注目すべき特徴のひとつが、
New blog entry 20 Jun 2011
Backdoor.Bifrose first came to our attention in 2004. It is a remote administration backdoor tool that allows unauthorized access to a compromised computer. Once installed, the malware has a range of capabilities, including:  running processes, opening windows, opening a remote shell, stealing
New blog entry 08 Jun 2011
6 月 8 日は、記念すべき World IPv6 Day (ワールド IPv6 デイ)です。主要な組織の多くが、新しい Internet Protocol version 6 標準を使ったインターネットサービスを提供します。セキュリティ上の観点から見ると、IPv6 はマルウェア作者にとっても、ウイルス対策ソフトウェア企業、システム管理者やネットワーク管理者にとっても、注目に値する新しい問題を引き起こす可能性を秘めています。悪質なコードのなかでもネットワークに依存しない部分は、最終的なIPv6 移行の影響を受けませんが、ネットワークを介して拡散し、ネットワークサービスの妨害を
New blog entry 07 Jun 2011
June 8th marks World IPv6 Day when a number of major organizations offer internet services using the replacement Internet Protocol version 6 standard. From a security standpoint IPv6 raises some new and potentially interesting problems for malware authors, anti-virus companies, and system/
New blog entry 03 May 2011
シマンテックは先日、Apache フィルタ機能を利用して HTML ページに感染する、悪質な Apache Web サーバーモジュールのソースコードを分析しました。これは Web サーバー上の静的な Web ページに感染するものとは違い、より積極的で複雑な攻撃です。この攻撃が他とは違うところは、Web サーバーそのものが感染の標的になる点です。Web サーバーが感染すると、その Web サーバーに Web ページを要求するすべてのユーザーが被害を受ける可能性があります。これは、静的な Web ページが悪質なコードに感染し、特定のページにのみ感染リスクが存在する場合とは対照的です。
New blog entry 03 May 2011
We recently analyzed the source code of a malicious Apache Web server module that was using Apache filter functionality to infect HTML pages. This is a more active, complex, and unusual attack than simply infecting static Web pages on a Web server. The attack was unusual in that the Web server its