タグ: サンドボックス回避

cyberpress.org

CNCMachineRMSはランタイムハッシュ化でWindows APIを隠蔽、インポートテーブルなしで動作

セキュリティ研究者らは、BabaDedaを基盤とした感染チェーンの末端で配布される1.14MBのx64リモートアクセス型トロイの木馬(RAT)「CNCMachineRMS」を発見しました。 このマルウェアは、インポートテーブルを持たずに動作し、実行時にハッシュ値からWindows APIを解決し、文字列も必要になった

gbhackers.com

ワンクリックのClickFix詐欺で、攻撃者に永続的なリモートシェルを与える新種RAT「CNCMachineRMS」

ClickFixのプロンプトが、最終的にリモートアクセスの足がかりを与えてしまうケースがあります。CNCMachineRMSは、BabaDedaローダーのチェーンの最後に展開される未報告のx64版RATで、ユーザー操作によって実行されたイベントを永続的なハンズオンキーボードアクセスへと変える働きをします。 1.14M

esecurityplanet.com

DEF CON 34: Pyodideの単一アーキテクチャ上の欠陥が7製品に影響

eSecurity Planet の掲載コンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら AIエージェントや自動化プラットフォームがモデルやユーザーによって生成されたコードを実行する機会が

gbhackers.com

Flowiseの6件の脆弱性、AIワークフローサーバーでリモートコード実行が可能に

AIエージェントやLLMワークフローの構築に使われる人気のオープンソースプラットフォーム「Flowise」において、新たに6件の脆弱性が公表されました。これらを悪用すると、未認証または低権限の攻撃者が、脆弱なバージョンを稼働させているセルフホスト型・クラウド型のAIワークフローサーバー上でリモートコード実行(RCE)

cyberpress.org

偽の開発者向けAIツール、認証情報とクラウドAPIキーを狙う情報窃取マルウェアを配布

巧妙に仕組まれたnpmサプライチェーン攻撃キャンペーンが、Alibaba Groupに関係する開発者を標的に、悪意あるパッケージを社内開発ツールに偽装して配布していたことが分かりました。 この攻撃は3か月以上にわたり活動を続けており、偽のパッケージ名、多層化された依存関係、そしてクロスプラットフォーム対応のリモートア

zerolabs.rubrik.com

Azalea RAT:ステルス型ローダーからシステム全体制御へ | CXO Transformation

Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ

securityweek.com

Azure Cosmos DBを丸ごと乗っ取り可能な重大な脆弱性

Azure Cosmos DBデータベースサービスに存在した重大な脆弱性により、攻撃者がサービス上のすべてのデータベースを侵害できる状態にあったことを、サイバーセキュリティ企業Wizが報告しました。 CosmosEscapeと名付けられたこのセキュリティ上の欠陥は、攻撃者がプラットフォーム全体で通用するキーを取得し、

cyberpress.org

新たなインフォスティーラー「WARDEN」、Windows上で330以上のアプリと200の仮想通貨拡張機能を標的に

サイバー犯罪フォーラムに、新たなマルウェア・アズ・ア・サービス(MaaS)「WARDEN」が登場しました。認証情報窃取、仮想通貨ハイジャック、ペイロード配信機能を、単一の高機能コントロールパネルにまとめたWindows向けインフォスティーラーとして売り込まれています。 「WardenStealer」というハンドルネー

cyberpress.org

悪意あるRubyGemsパッケージ、サンドボックスを検知して5時間待機後にMoneroマイニングを開始

セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環

cyberpress.org

フェイクのBraintreeパッケージ、検出回避のため本番環境でのみクレジットカード情報を窃取

高度に巧妙化したマルウェアキャンペーンが、NuGetエコシステム内に潜んでいるのが最近発見されました。標的となっているのは、人気の決済ゲートウェイBraintreeを利用する開発者たちです。 Socketのセキュリティ研究者らは、「Braintree.Net」という名称の悪意あるパッケージを検出しました。これはPay