タグ: スケジュールタスク

cyberpress.org

Silver Foxハッカー集団、偽装ソフトウェアインストーラーで中国拠点の組織を標的に

この攻撃活動は、医療、製造、ゲーム、テクノロジー、物流、政府、教育の各分野に及ぶ組織に影響を与えています。 攻撃者は正規のソフトウェアベンダーサイトを精巧に模倣したページで被害者を誘い込み、人気のツールやドライバー、ブラウザ、セキュリティ製品、ユーティリティのダウンロードを提供しています。 攻撃者はRazer、Mic

gbhackers.com

偽の企業VPNテストがWindows上でスケジュールタスクを作成しマルウェアをダウンロード

UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま

bleepingcomputer.com

ハッカーがNotepad++のプラグイン機能を悪用しマルウェアをステルス的にインストール

ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ

gbhackers.com

ランサムウェアがSYSTEMタスクを悪用し、昇格した権限でドライブを暗号化

新たに分析されたランサムウェア「The Gentlemen」は、強力な暗号化と積極的な横断移動を組み合わせる能力により、セキュリティ研究者の間で懸念が高まっている。 この脅威が特に危険な理由は、SYSTEMレベルのスケジュールタスクを使用してローカルドライブを暗号化し、攻撃者が最高の Windows システム権限で操

cyberpress.org

KimsukyCがPythonバックドアを配信するために悪意のあるLNKファイルを使用

北朝鮮の国家支援を受ける脅威グループKimsukyCがサイバー攻撃方法を大幅に更新しました。AhnLabセキュリティインテリジェンスセンター(ASEC)の最近の報告によると、このグループはPythonベースのバックドアを配信するために悪意のあるショートカット(LNK)ファイルを積極的に配布しています。 攻撃者の主な目