ToxicPandaのAndroidマルウェア、VPN権限を悪用してGoogle Playをブロック
Androidマルウェア「ToxicPanda」が新たな悪意ある機能を備えて進化し、標的とするアプリを349個に拡大するとともに、167種類のリモートコマンドへの対応を追加しました。 このマルウェアは現在、VPNサービスの権限を要求し、通過するネットワークトラフィックを制御できるローカルインターフェースを作成します。
Androidマルウェア「ToxicPanda」が新たな悪意ある機能を備えて進化し、標的とするアプリを349個に拡大するとともに、167種類のリモートコマンドへの対応を追加しました。 このマルウェアは現在、VPNサービスの権限を要求し、通過するネットワークトラフィックを制御できるローカルインターフェースを作成します。
運用技術(OT)ネットワークの世界では、サイバーセキュリティよりも産業プロセスの信頼性と可用性が優先されます。しかし、安全性が重要な通信の可用性を迅速に確保するために設計されたOTネットワーキングプロトコルが、そのアーキテクチャ自体にセキュリティ上の弱点を抱えていたとしたらどうなるでしょうか。十分なサイバーセキュリティ
量子コンピュータが現行の暗号を破る脅威が高まる中、チップメーカーは耐量子暗号(PQC)のアクセラレーション機能をハードウェアに組み込み始めています。この技術が一般市場に普及するまでにはまだ何年もかかる見込みですが、防御側は「ハーベスト・ナウ、デクリプト・レイター」(いま収集し、後で復号する)攻撃を懸念しています。量子コ
米郵政公社(USPS)は金曜日夜遅く、連邦官報への投稿で、有権者の郵便投票を連邦政府が広範に管理できる可能性のある新規則を最終化する方針を明らかにしました。 今回の変更は、ドナルド・トランプ大統領が3月に署名した大統領令の一環とされています。この大統領令は、郵便投票の「資格がある」住民のリスト作成をUSPSに指示する
AIエージェントは組織へのハッキングに非常に長けています。実際、過去数週間だけでもその実力を示し、実際の攻撃で何度も証明されています。同時にAIエージェントは、人間による侵入とAIによる侵入の両方から自らを守ろうとする組織にとって、まったく新しい攻撃対象領域を生み出してもいます。守る側にとって夜も眠れないほど
Androidベースのカーヘッドユニットを狙うサプライチェーン攻撃において、正規のデバイス更新アプリが悪用され、侵害したデバイスをプロキシボットネットに組み込んだり広告詐欺に利用したりするマルウェアの拡散手段となっていることが分かりました。 Kasperskyの研究者はこのマルウェアを分析し、その活動をBadBoxマ
執筆者: ThreatLocker サイバーセキュリティエキスパート、Farid Mustafayev 名前付きパイプは、同一Windowsコンピュータ上で動作するアプリケーション間の通信によく使われる手段です。処理が高速で、OSに標準機能として組み込まれており、Windowsサービス、デスクトップアプリケ
研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー
複数のセキュリティ企業が今週、世界中のユーザーを標的とする新種および改良版のバンキング型トロイの木馬に関する情報を公開しました。 この種のマルウェアを使えば、攻撃者は認証情報のフィッシング、機密性の高いユーザーデータの窃取、そして侵害した端末の遠隔操作が可能になります。 Manic ThreatFabricは、バンキ
中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名
すべての記事を読み込みました