マルウェアが数学を使うとき——サンドボックスと「自覚を持つ」脅威の軍拡競争
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
.NETベースの情報窃取型マルウェア「Phantom Stealer」が、フィッシングメールや海賊版ソフトウェアのダウンロード、DiscordやTelegram上で共有される悪意あるリンクを通じて拡散しています。 セキュリティ研究者らは、複数の国にまたがる被害者を標的としたキャンペーンでPhantom Stealer
悪意あるキャンペーンが、Xenoスクリプトエグゼキューターの偽の「検出回避」版を使ってRobloxプレイヤーを狙っています。ゲーミングフォーラムやDiscordコミュニティを通じて拡散されているこのインストーラーは、チート機能を提供するように見せかけながら、実際にはJavaベースの情報窃取型マルウェアおよびリモートア
当初は一見よくあるCobalt Strike Beaconに見えたものが、実際にはさらに危険な代物であることが判明しました。研究者たちは今回、SakDriverと呼ばれるマルウェアを分析しています。これはWindowsのカーネルレベルで完全に機能するルートキットで、プロセスやネットワーク接続を隠蔽