タグ: キーロガー

darkreading.com

CSS:受信トレイに潜む見えない脅威

Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし

cyberpress.org

偽の中国製VPNがGoodPersonRATを配布、キーロギング・プロキシ化・Telegram情報窃取の機能を搭載

この正規のVPNサービスは、中国のグレートファイアウォールを回避できることから絶大な人気を誇っています。しかし攻撃者は、その知名度を悪用して隠されたマルウェアを展開しています。 この偽のインストーラーは、暗号化された危険なリモートアクセス型トロイの木馬(RAT)を投下し、攻撃者に被害者のコンピューターと個人データへの

cyberpress.org

マイクロソフトアカウントのセキュリティ警告を装ったフィッシングメールでNarwhalRATマルウェアを配布するハッカー集団

Genians Security Centerのサイバーセキュリティ研究者が、「NarwhalRAT」と名付けられた高度なPythonベースのマルウェアを拡散する現在進行中の脅威キャンペーンを確認しました。 この攻撃は、Microsoftアカウントチームの公式通知を装った標的型スピアフィッシングメールから始まります。

cyberpress.org

悪意あるnpm RATキャンペーンが持続的なバックドアアクセスを提供

非常に高度なリモートアクセス型トロイの木馬(RAT)がnpmレジストリに再び出現し、開発者環境を侵害しようとする執拗な試みが続いていることが明らかになりました。 2026年5月4日にnpmセキュリティチームが元の悪意あるパッケージ「forge-jsx」を削除した後、脅威アクターはすぐにその後継パッケージ「forge-

cyberpress.org

NPMの脅威:Hugging Faceがデータ盗難とマルウェア配信のバックエンドとして悪用されている

悪意のあるnpmパッケージjs-logger-pack(バージョン1.1.27まで)は進化し、Hugging Faceを二重脅威プラットフォームに変えました。初期ペイロード用のマルウェアCDNであり、現在は盗まれたデータを流出させるためのバックエンドです。 JFrog Securityの研究者がキャンペーンを分析し、

gbhackers.com

DesckVB RATはファイルレス.NETローダーを使用して検出を回避

DesckVB RATは2026年における非常に活動的でステルス性の高いマルウェア脅威として台頭しており、層状化された難読化とファイルレス実行テクニックを活用して従来のセキュリティ防御を回避しています。 攻撃チェーンは、複雑なエンコーディングとコード複製を通じて真の意図を隠す悪意のあるJavaScriptファイルから