CNCMachineRMSはランタイムハッシュ化でWindows APIを隠蔽、インポートテーブルなしで動作
セキュリティ研究者らは、BabaDedaを基盤とした感染チェーンの末端で配布される1.14MBのx64リモートアクセス型トロイの木馬(RAT)「CNCMachineRMS」を発見しました。 このマルウェアは、インポートテーブルを持たずに動作し、実行時にハッシュ値からWindows APIを解決し、文字列も必要になった
セキュリティ研究者らは、BabaDedaを基盤とした感染チェーンの末端で配布される1.14MBのx64リモートアクセス型トロイの木馬(RAT)「CNCMachineRMS」を発見しました。 このマルウェアは、インポートテーブルを持たずに動作し、実行時にハッシュ値からWindows APIを解決し、文字列も必要になった
ClickFixのプロンプトが、最終的にリモートアクセスの足がかりを与えてしまうケースがあります。CNCMachineRMSは、BabaDedaローダーのチェーンの最後に展開される未報告のx64版RATで、ユーザー操作によって実行されたイベントを永続的なハンズオンキーボードアクセスへと変える働きをします。 1.14M
eSecurity Planet の掲載コンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら AIエージェントや自動化プラットフォームがモデルやユーザーによって生成されたコードを実行する機会が
AIエージェントやLLMワークフローの構築に使われる人気のオープンソースプラットフォーム「Flowise」において、新たに6件の脆弱性が公表されました。これらを悪用すると、未認証または低権限の攻撃者が、脆弱なバージョンを稼働させているセルフホスト型・クラウド型のAIワークフローサーバー上でリモートコード実行(RCE)
巧妙に仕組まれたnpmサプライチェーン攻撃キャンペーンが、Alibaba Groupに関係する開発者を標的に、悪意あるパッケージを社内開発ツールに偽装して配布していたことが分かりました。 この攻撃は3か月以上にわたり活動を続けており、偽のパッケージ名、多層化された依存関係、そしてクロスプラットフォーム対応のリモートア
Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ
Azure Cosmos DBデータベースサービスに存在した重大な脆弱性により、攻撃者がサービス上のすべてのデータベースを侵害できる状態にあったことを、サイバーセキュリティ企業Wizが報告しました。 CosmosEscapeと名付けられたこのセキュリティ上の欠陥は、攻撃者がプラットフォーム全体で通用するキーを取得し、
サイバー犯罪フォーラムに、新たなマルウェア・アズ・ア・サービス(MaaS)「WARDEN」が登場しました。認証情報窃取、仮想通貨ハイジャック、ペイロード配信機能を、単一の高機能コントロールパネルにまとめたWindows向けインフォスティーラーとして売り込まれています。 「WardenStealer」というハンドルネー
セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環
高度に巧妙化したマルウェアキャンペーンが、NuGetエコシステム内に潜んでいるのが最近発見されました。標的となっているのは、人気の決済ゲートウェイBraintreeを利用する開発者たちです。 Socketのセキュリティ研究者らは、「Braintree.Net」という名称の悪意あるパッケージを検出しました。これはPay
すべての記事を読み込みました