ハイジャックされたWhatsAppアカウントが信頼済み連絡先にAstarothのZIPペイロードを送信
Astarothの運用者はバンキング型トロイの木馬の配布手法を拡大し、WhatsApp Webを悪用することで被害者の信頼済み連絡先に悪意あるZIPファイルを自動送信するようになりました。 この新たに確認された機能は、感染したユーザーのWhatsAppアカウントをスパム配信チャネルへと変え、ブラジルを標的とするAst
Astarothの運用者はバンキング型トロイの木馬の配布手法を拡大し、WhatsApp Webを悪用することで被害者の信頼済み連絡先に悪意あるZIPファイルを自動送信するようになりました。 この新たに確認された機能は、感染したユーザーのWhatsAppアカウントをスパム配信チャネルへと変え、ブラジルを標的とするAst
スペインとポルトガルのユーザーを狙った標的型フィッシングキャンペーンが確認されました。このキャンペーンはバンキング型トロイの木馬「Ousaban」を配布するもので、ジオフェンス化されたWebページの使用、多層的な検知回避技術、モジュール式の配信チェーンが特徴です。 攻撃者はブラジルで過去に確認された手口を流用しつつ、
ブラジルで長らく利用されてきたバンキング型トロイの木馬が、スペインとポルトガルの銀行利用者を狙う形に改良されました。フィッシングPDFやステガノグラフィー、ジオフェンシングを駆使し、検知を逃れています。 Fortinet傘下のFortiGuard Labsは新たな分析の中で、「Ousaban」として知られるこのマルウェ
Rokarollaは、信頼性の高いアプリケーションを偽装した悪意のあるウェブサイトを通じて配布される、非常に侵襲性の高いAndroidバンキング型トロイの木馬です。モバイルユーザーを狙った攻撃に使用されています。 このマルウェアは、広範なデバイス権限とフォールバックC2(コマンド&コントロール)インフラを活用し、感染
Rokarollaは、TikTokやGoogle Chrome、さらにはGoogle Play Protectなどの信頼されたアプリケーションに偽装した悪意あるWebサイトを通じて配布される、高度なAndroidバンキング型トロイの木馬です。 単純な認証情報窃取ツールとは異なり、Rokarollaは多機能な不正詐欺プ
Zimperiumが新型Androidバンキング型トロイの木馬「Rokarolla」を発見、217件の銀行・暗号資産アプリを標的に偽装サイト、サードパーティストア、SNSを通じて配布。ドロッパーはGoogle Play Protectに成りすます不可視のオーバーレイで認証情報を詐取。自身を隠蔽しつつ、キーロギング・
研究者らが、Rokarollaと呼ばれる新しいAndroidバンキング型トロイの木馬を解析しました。このマルウェアはデバイスを事実上乗っ取り、200以上のアプリからバンキングおよび暗号資産のログイン情報を窃取できるほか、スマートフォン上での操作の多くをひそかに監視します。 感染したデバイス上で、Rokarolla
Rokarolla(ロカローラ)と名付けられた新たなAndroidバンキング型トロイの木馬が、137種類におよぶ豊富なコマンドセットを駆使し、銀行および仮想通貨関連アプリケーション217件を標的にしています。 本マルウェアは、Google ChromeまたはTikTokアプリを提供するように見せかけた悪意あるウェブサ
また新たなAndroidバンキング型トロイの木馬が出現しました。このマルウェアは、銀行詐欺機能と広範なデバイス監視、リモートコントロール、持続性メカニズムを組み合わせることで、同種のマルウェアとしては新たな進化を示しています。Zimperium zLabsの研究者たちはこのマルウェアを発見し、そのコマンド&コントロール
偽のバンキングアプリを利用して決済カード情報を窃取する、Androidバンキング型トロイの木馬「NFCShare」の新たな攻撃波が確認されています。 このマルウェアは2026年1月にDeutsche Bankの顧客を標的とした攻撃として最初に特定されましたが、2026年5月中旬以降、その攻撃範囲を大幅に拡大しています
すべての記事を読み込みました