タグ: ブラウザセッションハイジャック

meterpreter.org

Hydra Remote、ブラウザセッションを乗っ取るリモートマルウェア

「Hydra Remote」として知られる悪意あるソフトウェアは、感染したコンピュータ上に秘匿されたデスクトップ環境を作り出す機能を攻撃者に与えます。重要なのは、この二つ目のワークスペースが正規の端末所有者からは一切見えない点です。攻撃者はその後、すでに有効になっているブラウザセッションをこの隠れ

bleepingcomputer.com

新種のmacOSマルウェア「AmnesiaStealer」、遠隔操作でブラウザセッションを乗っ取る

ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も

securityweek.com

macOS向けマルウェア「AmnesiaStealer」、データを窃取しブラウザセッションを乗っ取る

Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる

cyberpress.org

新型RATマルウェア「Abyssos」、ブラウザセッションを乗っ取り認証情報を窃取、攻撃者に遠隔VNCアクセスを許可

Abyssosは侵害後の活動を担うポストエクスプロイテーションフレームワークとして機能します。攻撃者はデバイスへのアクセスを獲得すると、このRATを使ってファイルを探索し、認証情報を収集したり、活動を監視したり、コマンドを実行したり、追加のペイロードをダウンロードしたり、被害者のシステムを遠隔操作したりすることができ

gbhackers.com

Golden Chickens、Chrome認証情報を窃取しブラウザセッションを乗っ取る4種のモジュール型マルウェアファミリーを投入

TAG-195として追跡され、Venom Spiderとしても知られるGolden Chickensは、認証情報窃取、ブラウザセッションの乗っ取り、侵入後の柔軟性を強化するために設計された4種の新しいモジュール型マルウェアファミリーを投入しました。 新たに確認されたTinyEgg、ChonkyChicken、Chon