gbhackers.com

PowerShellマルウェア、レジストリとDNS TXTレコードを悪用してXMRig暗号通貨マイナーを展開

高度なクリプトマイニングキャンペーンが、複数の難読化レイヤーを用いて悪意のあるPowerShellペイロードを隠蔽し、最終的にXMRigベースの暗号通貨マイナーを展開していることが判明しました。この難読化には、Windowsレジストリのエントリ、DNS TXTレコード、PNG画像、WAV音声ファイルが用いられています

最新記事

cyberpress.org

ハッカー、PowerShellマルウェアをレジストリ・PNG・WAVファイルに隠しXMRigマイナーを展開

研究者らは、PowerShell、レジストリに保存されたペイロード、DNS TXTレコード、PNG画像、WAV音声ファイルを組み合わせてマルウェアを隠蔽し、侵害したWindowsシステムにXMRigベースの暗号通貨マイニングマルウェアを展開する多段階の暗号資産マイニングキャンペーンを発見しました。 この活動は当初、不

darkreading.com

Vectra AI、AI駆動型攻撃の新時代に対応する「Ascent」を発表

プレスリリース米カリフォルニア州サンノゼ — 2026年9月15日 — Vectra AIは、AIネイティブなセキュリティおよびオブザーバビリティ分野のリーダー企業として本日、新たなグローバルパートナープログラムVectra AI Ascentを発表しました。ますます複雑化するセキュリティ課題に顧客が対応できるよう、専

cyberscoop.com

Scattered Spiderの初期メンバー、一連のサイバー犯罪で罪状を認める

火曜日に公開された裁判記録によると、少なくとも2021年から2023年にかけて発生した一連の恐喝攻撃に関与した「The Com」のハッカー系サブグループの中核メンバーがまた一人、連邦犯罪容疑について有罪を認めました。 テキサス州出身の24歳、Ahmed Hossam Eldin Elbadawy容疑者は、ちょうど1年

darkreading.com

EYの調査、自律型AI導入が監視体制を上回るペースで進行していると判明

プレスリリース回答者の約半数(47%)が、自社が緊急展開の際にAIガバナンスプロセスを適用しなかったことがあると回答しています。正式なAIガバナンス方針を導入している企業は98%に上るにもかかわらず、こうした実態があることが分かりました。エージェント型AIの導入は新たなガバナンス上の課題を生んでいます。エージェント型A

techradar.com

新型Androidマルウェアは自らAIを動員して端末を制御し、削除されても復活してくる

Zimperium zLabsが発見した「RedHat」は、AIアシスタントを搭載した中国発のAndroidバンキング型トロイの木馬AIが画面レイアウトをリアルタイムで解析し、認証情報の窃取やアプリの改修回避を可能にするサードパーティ製アプリストア、SNS、不正広告、SMSを通じて拡散し、アンインストール操作もブ

therecord.media

北朝鮮ハッカー、「WaterPlum」キャンペーンで100カ国数千台のデバイスに感染

北朝鮮のハッカーが求職者を標的に、テック企業への侵入とピョンヤンの資金源確保を目的とした長期的なサイバーキャンペーンを展開しており、これまでに1,050万ドル以上が盗まれていることが分かりました。FBIと米国防総省は、日本の警察庁、オーストラリアおよびドイツの法執行機関と連携し、AIやブロックチェーン企業を装って求職者

sysdig.com

規制上の開示ルールは、どれも同じ問いを、それぞれ違う名前で呼んでいます

私が昨年、銀行やフィンテック企業を対象としたEUの規制環境について取り上げた際、サイバーレジリエンス法(CRA)はすでに発効しているものの、法的な適用は2027年12月からになると指摘しました。CRAの大部分については今もその通りですが、報告義務に関しては事情が異なります。2026年9月11日以降、デジタル要素を含む製