マイクロソフトアカウントのセキュリティ警告を装ったフィッシングメールでNarwhalRATマルウェアを配布するハッカー集団
Genians Security Centerのサイバーセキュリティ研究者が、「NarwhalRAT」と名付けられた高度なPythonベースのマルウェアを拡散する現在進行中の脅威キャンペーンを確認しました。 この攻撃は、Microsoftアカウントチームの公式通知を装った標的型スピアフィッシングメールから始まります。
Genians Security Centerのサイバーセキュリティ研究者が、「NarwhalRAT」と名付けられた高度なPythonベースのマルウェアを拡散する現在進行中の脅威キャンペーンを確認しました。 この攻撃は、Microsoftアカウントチームの公式通知を装った標的型スピアフィッシングメールから始まります。
SolyxImmortalは、感染したWindows環境から機密ファイル、Chromiumブラウザの認証情報、キーストロークを盗み出すことを目的として設計された、新興のPythonベース情報窃取マルウェアです。 Cyfirmaの公開脅威インテリジェンスレポートによると、このマルウェアはDiscord Webhookを
SolyxImmortalは、感染したWindows環境から機密ファイル、Chromiumブラウザの認証情報、キーストロークを抽出することを目的とした、新興のPythonベース情報窃取マルウェアです。 Cyfirmaが公開した脅威インテリジェンスレポートによれば、このマルウェアはDiscord Webhookを悪用し
非常に高度なリモートアクセス型トロイの木馬(RAT)がnpmレジストリに再び出現し、開発者環境を侵害しようとする執拗な試みが続いていることが明らかになりました。 2026年5月4日にnpmセキュリティチームが元の悪意あるパッケージ「forge-jsx」を削除した後、脅威アクターはすぐにその後継パッケージ「forge-
悪意のあるnpmパッケージjs-logger-pack(バージョン1.1.27まで)は進化し、Hugging Faceを二重脅威プラットフォームに変えました。初期ペイロード用のマルウェアCDNであり、現在は盗まれたデータを流出させるためのバックエンドです。 JFrog Securityの研究者がキャンペーンを分析し、
DesckVB RATは2026年における非常に活動的でステルス性の高いマルウェア脅威として台頭しており、層状化された難読化とファイルレス実行テクニックを活用して従来のセキュリティ防御を回避しています。 攻撃チェーンは、複雑なエンコーディングとコード複製を通じて真の意図を隠す悪意のあるJavaScriptファイルから
新しいマルウェア・アズ・ア・サービス(MaaS)が、スパイウェア、スティーラー、およびリモートアクセス機能を組み合わせたものとしてTelegramで宣伝されている、とKasperskyが報告しています。 CrystalX RATという名前で、1月に出現しましたが、その際はWebcrystal RATとして提供されて
サイバーセキュリティ研究者が、悪名高いRemcosリモートアクセストロイの木馬(RAT)を配信する高度に洗練されたマルウェアキャンペーンを発見しました。Remcosは、攻撃者に感染したシステムへのバックドアアクセスを提供し、機密情報を収集することで知られている広範な脅威です。 この新たに分析された攻撃チェーンは、脅
CrystalRATという名の新しいマルウェア・アズ・ア・サービス(MaaS)がTelegramで宣伝されており、リモートアクセス、データ盗難、キーログ、クリップボード乗っ取り機能を提供しています。 このマルウェアは1月に段階的なサブスクリプションモデルで登場しました。Telegramチャンネルの他に、MaaSは
CrySome RATは、新たに確認された高度な.NETリモートアクセストロイの木馬で、攻撃者に侵害されたWindowsマシンへの完全なリモート制御を与えます。 2026年3月に初めて確認されたこのマルウェアはC#で書かれています。コマンド実行、システム情報収集、回避技術の展開を行うモジュラーアーキテクチャを採用して
すべての記事を読み込みました