タグ: コマンドアンドコントロール

cyberpress.org

ZBTルーターに隠されたENDLESSDOORSインプラント、ルート権限でコマンド実行可能

サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ

zerolabs.rubrik.com

BeepRAT:通信ユーティリティに潜む中国系ツールセット | CXO Transformation

Rubrik Zero LabsのAI支援マルウェア解析パイプラインは最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというアーカイブにパッケージ化された、中国製の電話番号管理ユーティリティを通

cyberpress.org

Masjesuボットネット、有料DDoS攻撃用のルーターとゲートウェイを標的

Masjesuボットネットは、高度なモノのインターネット(IoT)脅威として登場し、主に商用サービスとして利用可能な分散型サービス妨害(DDoS)のレンタル型サービスとして機能しています。 2023年初頭から活動し、2026年を通じて継続的に進化するこのマルウェアは標的としており、ARM、MIPS、SPARC、AMD

koi.ai

Google と Microsoft の信頼を勝ち取った拡張機能。ユーザー数230万人。その正体はマルウェアでした

要約:ある「認証済み」カラーピッカーを調査したところ、Chrome と Edge にまたがって230万人ものユーザーを感染させた、18個の悪意ある拡張機能による組織的なキャンペーンが明らかになりました。Google の認証バッジが付き、インストール数10万件以上、レビュー800件以上、ストアでの特集掲載もある Chro