タグ: アンチ解析技術

cyberpress.org

macOSを狙うClickFixキャンペーン、ブラウザフィンガープリンティングでAtomic Stealerマルウェアを配布

この攻撃活動は、数百に及ぶ類似ドメインや偽のソフトウェアダウンロードページ、そして選別されたMacユーザーから機密データを窃取するために設計されたターミナルコマンドを利用しています。 ClickFix攻撃は、従来の悪意あるアプリのダウンロードではなく、ソーシャルエンジニアリングを利用する手口です。被害者には偽の検証プ

cyberpress.org

TrickBotがWiresharkの更新プログラムを装ったスケジュールタスクでWindows上に永続化

FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。

gbhackers.com

ValleyRATがRC4暗号化・Donutシェルコード・rundll32インジェクションでステルス化

ValleyRATの活動が最近急増しており、RC4で暗号化したペイロード、Donutが生成するシェルコード、そしてサスペンド状態のrundll32プロセスを介したメモリ内実行を組み合わせることで検知を回避しています。 ValleyRATは2023年にProofpointが初めて名付けたマルウェアですが、その後も進化を