タグ: カーネルドライバー

cyberpress.org

Phantom Mantisがランサムウェア関連グループ支援を通じてEDR無効化ツールを提供

かつてArmCorpと名乗り、現在は「The Gentlemen」の下でパートナープログラムを運営するPhantom Mantisは、関係者にランサムウェアだけでなく、侵入時に遭遇するセキュリティスタックに応じて調整されたEDR無効化パッケージを提供する支援機能(LARVA‑368)も用意しています。 運営者は、関係

cyberpress.org

WinFspの競合状態(レースコンディション)の脆弱性により、ローカル攻撃者がSYSTEM権限を取得可能に

WinFsp(Windows File System Proxy)に新たに発見された競合状態の脆弱性により、ローカル攻撃者が権限をSYSTEMまで昇格させられる可能性があることが判明しました。WinFspは、開発者がWindows上でユーザーモードのファイルシステムを作成できるようにする、広く利用されているオープンソ

darkreading.com

「GodDamn」ランサムウェア、BYOVDで米国企業を標的に

改名を行ったばかりのランサムウェア集団が、Microsoftの承認を受けたドライバーを悪用して、米国の組織にマルウェアを忍び込ませています。Symantecの研究者は最近、「Hyadina」として知られるグループによるサイバー攻撃を確認しました。Hyadinaは、活動歴4年のランサムウェア・アズ・ア・サービス(RaaS

gbhackers.com

SprySOCKS Windowsバックドア、カーネルドライバーでプロセス・ファイル・ネットワークトラフィックを隠蔽

これまでLinux専用とされていたバックドア「SprySOCKS」のWindowsバリアントが発見されました。FishMonger(別名:Earth Lusca/TAG-22)との関連が長く指摘されているこのマルウェアは、ツールセットの拡張が続いています。 内部ラベルが「WIN_DRV」と「WIN_PLUS」の2つの

cyberpress.org

FishMongerがTCP・UDP・WebSocketのC2チャネルを駆使したSprySOCKS Windows攻撃

ESETのサイバーセキュリティ研究者が、中国のサイバースパイグループ「FishMonger」の戦術における大きな変化を明らかにしました。同グループは請負業者I-SOONとの関連が指摘されています。 この脅威アクターは、これまで文書化されていなかったSprySOCKSのWindows版を2種類開発しました。SprySO

gbhackers.com

Comodo Internet Securityにゼロデイ脆弱性——Windowsシステムをクラッシュさせる深刻な欠陥

リモートから悪用可能な Comodoのゼロデイ脆弱性 が発見されました。Comodo Internet Securityのカーネルレベルのファイアウォールドライバーに存在するこの脆弱性を利用すると、攻撃者は1つのIPv6パケットを送信するだけでWindowsシステムをクラッシュさせることができます。ベンダーはいまだに

cyberpress.org

Fast16マルウェアが核兵器シミュレーションを標的に、テストデータを破損

Stuxnetが 国家規模のサイバー破壊工作の象徴になるはるか前から、世界で最も破壊的なテクノロジーを改ざんする静かなフレームワークが既に存在していた。 SentinelOneによって発見され、Symantecの脅威ハンターチームによって分析された「Fast16」マルウェアは、2005年にさかのぼります。 この非常に

gbhackers.com

Fast16マルウェアが破壊能力でハイバリューシステムをターゲット

Fast16と呼ばれる、これまで知られていなかったサイバー破壊フレームワークで、そのコア成分は2005年にさかのぼります。これにより、悪名高いStuxnetワームを少なくとも5年先制する、その種の最も早く知られている破壊マルウェアになります。 Fast16フレームワークは2つの主要コンポーネントで構成されています:

cyberpress.org

ハッカーがランサムウェア攻撃で新しいデータ流出ツールを展開

ランサムウェア運営者は身を隠すために戦術を変更しています。2026年3月に観測された最近の攻撃では、Symantecが追跡するTrigonaのランサムウェアグループ(Rhantusとして追跡)のアフィリエイトが、RcloneやMegaSyncなどの人気のある既製ユーティリティの使用を放棄しました。 代わりに、これらの