PowerShellマルウェア、レジストリとDNS TXTレコードを悪用してXMRig暗号通貨マイナーを展開
高度なクリプトマイニングキャンペーンが、複数の難読化レイヤーを用いて悪意のあるPowerShellペイロードを隠蔽し、最終的にXMRigベースの暗号通貨マイナーを展開していることが判明しました。この難読化には、Windowsレジストリのエントリ、DNS TXTレコード、PNG画像、WAV音声ファイルが用いられています
高度なクリプトマイニングキャンペーンが、複数の難読化レイヤーを用いて悪意のあるPowerShellペイロードを隠蔽し、最終的にXMRigベースの暗号通貨マイナーを展開していることが判明しました。この難読化には、Windowsレジストリのエントリ、DNS TXTレコード、PNG画像、WAV音声ファイルが用いられています
研究者らは、PowerShell、レジストリに保存されたペイロード、DNS TXTレコード、PNG画像、WAV音声ファイルを組み合わせてマルウェアを隠蔽し、侵害したWindowsシステムにXMRigベースの暗号通貨マイニングマルウェアを展開する多段階の暗号資産マイニングキャンペーンを発見しました。 この活動は当初、不
プレスリリース米カリフォルニア州サンノゼ — 2026年9月15日 — Vectra AIは、AIネイティブなセキュリティおよびオブザーバビリティ分野のリーダー企業として本日、新たなグローバルパートナープログラムVectra AI Ascentを発表しました。ますます複雑化するセキュリティ課題に顧客が対応できるよう、専
火曜日に公開された裁判記録によると、少なくとも2021年から2023年にかけて発生した一連の恐喝攻撃に関与した「The Com」のハッカー系サブグループの中核メンバーがまた一人、連邦犯罪容疑について有罪を認めました。 テキサス州出身の24歳、Ahmed Hossam Eldin Elbadawy容疑者は、ちょうど1年
プレスリリース回答者の約半数(47%)が、自社が緊急展開の際にAIガバナンスプロセスを適用しなかったことがあると回答しています。正式なAIガバナンス方針を導入している企業は98%に上るにもかかわらず、こうした実態があることが分かりました。エージェント型AIの導入は新たなガバナンス上の課題を生んでいます。エージェント型A
4 Min ReadCiscoは今週、同社のIdentity Services Engine(ISE)に影響する多数の重大なセキュリティ脆弱性を公表しました。その中には、すでに悪用が確認されている最高深刻度のゼロデイ脆弱性も含まれています。CVE-2026-76460は、Ciscoのネットワークアクセス制御・ゼロトラス
Zimperium zLabsが発見した「RedHat」は、AIアシスタントを搭載した中国発のAndroidバンキング型トロイの木馬AIが画面レイアウトをリアルタイムで解析し、認証情報の窃取やアプリの改修回避を可能にするサードパーティ製アプリストア、SNS、不正広告、SMSを通じて拡散し、アンインストール操作もブ
OPINION攻撃者は、説得力のある同意プロンプトを1回提示するだけで、パスワードもマルウェアも使わずにSaaS(software-as-a-service)への持続的なアクセス権を得ることができます。セキュリティチームは長年、多要素認証(MFA)をアカウント保護の強力な指標として扱ってきました。その考え方自体は理解で
北朝鮮のハッカーが求職者を標的に、テック企業への侵入とピョンヤンの資金源確保を目的とした長期的なサイバーキャンペーンを展開しており、これまでに1,050万ドル以上が盗まれていることが分かりました。FBIと米国防総省は、日本の警察庁、オーストラリアおよびドイツの法執行機関と連携し、AIやブロックチェーン企業を装って求職者
私が昨年、銀行やフィンテック企業を対象としたEUの規制環境について取り上げた際、サイバーレジリエンス法(CRA)はすでに発効しているものの、法的な適用は2027年12月からになると指摘しました。CRAの大部分については今もその通りですが、報告義務に関しては事情が異なります。2026年9月11日以降、デジタル要素を含む製
すべての記事を読み込みました