大規模キャンペーンがWindowsアプリ70種類になりすまし、偽のマルウェアダウンロードサイトを展開
大規模なドメインなりすましキャンペーンが、人気の高いWindowsアプリケーション70種類以上を標的に、偽のダウンロードサイトやドキュメントサイトを展開していることが判明しました。このインフラがマルウェア配布に転用される可能性があるとして懸念が高まっています。 この攻撃活動では、そっくりなドメイン名、盗用したブランデ
大規模なドメインなりすましキャンペーンが、人気の高いWindowsアプリケーション70種類以上を標的に、偽のダウンロードサイトやドキュメントサイトを展開していることが判明しました。このインフラがマルウェア配布に転用される可能性があるとして懸念が高まっています。 この攻撃活動では、そっくりなドメイン名、盗用したブランデ
6か月にわたるフィッシングキャンペーンが、WindowsおよびmacOSユーザーを騙し、偽の電子グリーティングカード(eカード)を通じて正規のリモート監視管理(RMM)ソフトウェアをインストールさせていたことが分かりました。 Forescoutが7月14日に発表した新たな調査によると、同社が「SeasonalInvit
「DriveSurge」と呼ばれる脅威アクターが、侵害されたサイトを悪用してClickFixとFakeUpdatesの手法を組み合わせた大規模なマルウェア配布キャンペーンを展開していることが明らかになりました。 サイバーセキュリティ企業SilentPushの研究者によると、DriveSurgeのキャンペーンによって
研究者は、15,000以上のドメインに関わる大規模なAI関連の投資詐欺キャンペーンを追跡しました。セキュリティツールから隠れながら一般ユーザーを狙うために、クローキングとディープフェイクを使用しています。 犯罪者はクローキングシステムの一部としてKeitaro広告追跡プラットフォームを悪用しており、実際の被害者は