タグ: サイバー犯罪インフラ

meterpreter.org

Sable Squirrelと期限切れドメインが生む700万ドル規模の経済圏、マルウェア拡散の温床に

インターネット上の古いアドレスは、たとえ元の所有者がとうの昔に手放していたとしても、真新しいアドレスよりもはるかに信頼できるものに見えることがあります。Infobloxの研究者は一連のレポートで、期限切れドメインを軸に構築された巨大な影の経済圏の全容を明らかにしました。脅威アクターは長年の実績を持

cyberpress.org

中国語話者の攻撃者、DarkSword iOSエクスプロイトキットを180件のWebプロパティで運用

中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた

meterpreter.org

Dysphoriaボットネット、ブロックチェーンでインフラを隠蔽

新興のDysphoriaボットネットは、わずか数か月のうちに約20万台の侵害デバイスから成る大規模な兵力を構築しました。さらに、コマンド&コントロール(C2)インフラをブロックチェーンドメインの背後に隠蔽する高度な手法を編み出しています。この悪意あるネットワークの設計者たちは、感染デバイスの一部を

bleepingcomputer.com

NetNutプロキシネットワークが摘発され、感染デバイス200万台が遮断

Googleを含む複数機関の共同作戦により、数百万台もの侵害されたAndroidデバイス(スマートTVやストリーミングデバイスを含む)へのアクセスを提供していた住宅用プロキシネットワーク「NetNut」が摘発され、機能停止に追い込まれました。 「Popa」としても知られるNetNutボットネットは、サイバー犯罪者やス

google-threat-intel

Google、悪質な住宅用プロキシネットワークへの妨害措置を継続

背景 本日、GoogleはFBI、Lumenなどと連携し、NetNut(別名Popa)住宅用プロキシネットワークに対する措置を実施しました。今回の措置は、2026年1月に実施したIPIDEAプロキシネットワークへの妨害措置の延長線上にあるもので、悪質な住宅用プロキシネットワークの解体を目指すGoogleの取り組みを継続

darkreading.com

オランダの摘発、ロシア系防弾ホスティングにほとんど打撃与えられず

出典:Shutterstock / Viktollioオランダ当局が最近実施した防弾ホスティングネットワーク解体作戦は、その継続的な悪意ある活動をほとんど妨げられなかったようであり、テイクダウンへの取り組みに対する現代のサイバー犯罪インフラの耐性が改めて浮き彫りになった。5月18日、オランダ財務省の財政犯罪サービス(F

cyberpress.org

認証情報の盗難が中国系スミッシングプラットフォームを通じて拡大

フィッシング・アズ・ア・サービス(PhaaS)はここ数年、グローバルなサイバー犯罪の状況を急速に変容させてきました。これらのプラットフォームは技術的な参入障壁を大幅に低下させることで、ほぼ誰もが大規模な認証情報の収集と詐欺操作を行うことができます。 最近、中国語のPhaaS プラットフォームが、この脅威を推進する支配