macOSを狙うClickFixキャンペーン、ブラウザフィンガープリンティングでAtomic Stealerマルウェアを配布
この攻撃活動は、数百に及ぶ類似ドメインや偽のソフトウェアダウンロードページ、そして選別されたMacユーザーから機密データを窃取するために設計されたターミナルコマンドを利用しています。 ClickFix攻撃は、従来の悪意あるアプリのダウンロードではなく、ソーシャルエンジニアリングを利用する手口です。被害者には偽の検証プ
この攻撃活動は、数百に及ぶ類似ドメインや偽のソフトウェアダウンロードページ、そして選別されたMacユーザーから機密データを窃取するために設計されたターミナルコマンドを利用しています。 ClickFix攻撃は、従来の悪意あるアプリのダウンロードではなく、ソーシャルエンジニアリングを利用する手口です。被害者には偽の検証プ
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
ValleyRATの活動が最近急増しており、RC4で暗号化したペイロード、Donutが生成するシェルコード、そしてサスペンド状態のrundll32プロセスを介したメモリ内実行を組み合わせることで検知を回避しています。 ValleyRATは2023年にProofpointが初めて名付けたマルウェアですが、その後も進化を
Predatorスパイウェアの運用者は、感染が失敗した理由を認識する能力を持ち、...
新たに発覚したフィッシング作戦は、スペイン語話者のMicrosoft Outlo...
GhostFrame は新たに出現したフィッシングツールで、わずか 3 か月の間...
JSCEAL として知られる高度な情報窃取ツールは、ここ数か月で大きく進化し、洗...
インディーゲームコミュニティが、新たで高度な脅威に直面しています。悪意ある攻撃者...