タグ: コード署名悪用

cyberpress.org

署名済みClickOnceインストーラー、Google Workspaceを装った偽装で認証情報窃取マルウェアとRATを展開

標的型の偽求人キャンペーンにより、あるサイバー犯罪者が転職活動中の従業員をLinkedIn経由で接触し、仮想通貨関連組織への侵害に成功しました。 攻撃者は架空のWeb3プロトコルのリクルーターを装い、Calendly経由で面接を設定した上で、Googleスプレッドシートに見せかけた技術審査課題を送りつけました。 この

infosecurity-magazine.com

新種のMacOSマルウェア、正規の開発者IDを悪用してApple純正クラッシュレポーターに偽装

新種のマルウェアがmacOSユーザーを標的に、Apple純正のクラッシュレポート機能になりすまし、被害者にパスワード窃取型ペイロードをインストールさせようとしていることが分かりました。 Jamf Threat Labsの詳細な報告によると、CrashStealerはmacOS向けのインフォスティーラーで、ログイン情報や

cybersecuritydive.com

マイクロソフト、正規ソフトウェアの背後に隠れたサイバー犯罪作戦を中断

Fox Tempestマルウェア署名サービス作戦は、多数のランサムウェア攻撃にリンクされていた。 マイクロソフトは火曜日 Fox Tempestを中断したと述べた。このサイバー犯罪作戦は、ランサムウェアギャングが正規ソフトウェアの背後にマルウェアを隠すのを助けていた。 Fox Tempestはマル

cyberpress.org

Fox TempestがMicrosoftの成果物署名を悪用してマルウェアを認証

Microsoftのデジタル犯罪部隊(DCU)は、高度なマルウェア署名サービス(MSaaS)プラットフォームを運営していた、経済的動機を持つ脅威アクター「Fox Tempest」のインフラを解体しました。このプラットフォームは、世界中のランサムウェアグループとサイバー犯罪者を支援していました。 2025年9月からMi

gbhackers.com

Fox Tempestは、Microsoftアーティファクト署名を悪用するマルウェア署名サービスに関連している

金銭的な動機を持つ脅威アクター、Fox Tempestは、Microsoftのアーティファクト署名プラットフォームを悪用した大規模なマルウェア署名サービス(MSaaS)操作に関連していることが判明しました。これにより、サイバー犯罪者は信頼できるように見える悪意のあるソフトウェアを配布することができました。 マイクロソ

infosecurity-magazine.com

署名付きアドウェア操作により23,000台以上のホストのアンチウイルスが無効化

Dragon Boss Solutions LLCという会社にリンクされた署名付きソフトウェア操作が、世界中の23,000台を超えるエンドポイント上でアンチウイルス製品を静かに無効化していることが報告されています 火曜日にHuntressが発表した調査によると、このキャンペーンは正規のコード署名証明書と既製のアップデー