タグ: サンドボックス検知回避

cyberpress.org

フィッシング、クラック版ソフト、Discordリンクを通じてPhantom Stealerが複数国に拡散

.NETベースの情報窃取型マルウェア「Phantom Stealer」が、フィッシングメールや海賊版ソフトウェアのダウンロード、DiscordやTelegram上で共有される悪意あるリンクを通じて拡散しています。 セキュリティ研究者らは、複数の国にまたがる被害者を標的としたキャンペーンでPhantom Stealer

cyberpress.org

偽Robloxチート、被害者のデスクトップを500ミリ秒ごとに盗撮

悪意あるキャンペーンが、Xenoスクリプトエグゼキューターの偽の「検出回避」版を使ってRobloxプレイヤーを狙っています。ゲーミングフォーラムやDiscordコミュニティを通じて拡散されているこのインストーラーは、チート機能を提供するように見せかけながら、実際にはJavaベースの情報窃取型マルウェアおよびリモートア

meterpreter.org

SakDriverルートキット:EDRを無力化しレジストリに潜むWindowsカーネルマルウェア

当初は一見よくあるCobalt Strike Beaconに見えたものが、実際にはさらに危険な代物であることが判明しました。研究者たちは今回、SakDriverと呼ばれるマルウェアを分析しています。これはWindowsのカーネルレベルで完全に機能するルートキットで、プロセスやネットワーク接続を隠蔽