署名済みClickOnceインストーラー、Google Workspaceを装った偽装で認証情報窃取マルウェアとRATを展開
標的型の偽求人キャンペーンにより、あるサイバー犯罪者が転職活動中の従業員をLinkedIn経由で接触し、仮想通貨関連組織への侵害に成功しました。 攻撃者は架空のWeb3プロトコルのリクルーターを装い、Calendly経由で面接を設定した上で、Googleスプレッドシートに見せかけた技術審査課題を送りつけました。 この
標的型の偽求人キャンペーンにより、あるサイバー犯罪者が転職活動中の従業員をLinkedIn経由で接触し、仮想通貨関連組織への侵害に成功しました。 攻撃者は架空のWeb3プロトコルのリクルーターを装い、Calendly経由で面接を設定した上で、Googleスプレッドシートに見せかけた技術審査課題を送りつけました。 この
新種のマルウェアがmacOSユーザーを標的に、Apple純正のクラッシュレポート機能になりすまし、被害者にパスワード窃取型ペイロードをインストールさせようとしていることが分かりました。 Jamf Threat Labsの詳細な報告によると、CrashStealerはmacOS向けのインフォスティーラーで、ログイン情報や
Fox Tempestマルウェア署名サービス作戦は、多数のランサムウェア攻撃にリンクされていた。 マイクロソフトは火曜日 Fox Tempestを中断したと述べた。このサイバー犯罪作戦は、ランサムウェアギャングが正規ソフトウェアの背後にマルウェアを隠すのを助けていた。 Fox Tempestはマル
Microsoftのデジタル犯罪部隊(DCU)は、高度なマルウェア署名サービス(MSaaS)プラットフォームを運営していた、経済的動機を持つ脅威アクター「Fox Tempest」のインフラを解体しました。このプラットフォームは、世界中のランサムウェアグループとサイバー犯罪者を支援していました。 2025年9月からMi
金銭的な動機を持つ脅威アクター、Fox Tempestは、Microsoftのアーティファクト署名プラットフォームを悪用した大規模なマルウェア署名サービス(MSaaS)操作に関連していることが判明しました。これにより、サイバー犯罪者は信頼できるように見える悪意のあるソフトウェアを配布することができました。 マイクロソ
マイクロソフトは、Rhysidaランサムウェア攻撃を助長し、Oyster、Lumma Stealer、Vidarなどの主要マルウェア株のツールを開発したサイバー脅威者「Fox Tempest」に対する取り締まりを実施しました。 5月19日、大手テクノロ
Dragon Boss Solutions LLCという会社にリンクされた署名付きソフトウェア操作が、世界中の23,000台を超えるエンドポイント上でアンチウイルス製品を静かに無効化していることが報告されています 火曜日にHuntressが発表した調査によると、このキャンペーンは正規のコード署名証明書と既製のアップデー
財務的動機を持つ脅威アクター「Storm-2561」として追跡されている団体が、...
サイバーセキュリティ専門家が、RU-APT-ChainReaver-Lと呼ばれる...