タグ: ブラウザ認証情報窃取

gbhackers.com

ファイルレス型情報窃取マルウェアとPureRATがブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙う

ファイルレス型情報窃取マルウェアとPureRATを操るオペレーターが、WebDAVを使った「マルウェア配布ラボ」を悪用し、ブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙うキャンペーンを展開していることが分かりました。このキャンペーンは、ファイルレス型の情報窃取とモジュール式の.NET型RAT

gbhackers.com

ACR Stealerが悪用するClickFix・WebDAV・ステガノグラフィー、ブラウザの認証情報とトークンを窃取

2026年4月下旬から6月中旬にかけて、ACR Stealerの活動が急増しています。攻撃者はClickFixによるソーシャルエンジニアリング、WebDAVでホストされたペイロード、PowerShellの難読化、ステガノグラフィーを組み合わせ、企業ユーザーを侵害しています。 この一連のマルウェア攻撃はClickFix

gbhackers.com

TimbreStealerマルウェア、高度な回避技術を用いてメキシコ企業を標的に

情報窃取型マルウェア「TimbreStealer」に関連する新たなキャンペーンが確認されました。メキシコ企業を特に標的とし、多層的な回避策と高度なランタイムトリックを駆使することで、検知や解析を困難にしています。 研究者のEuler Neto氏とCristóbal Tárraga氏は、2024年のCisco Talo

darkreading.com

ファイルレス型「Phantom Stealer」、ブラウザ認証情報を狙う

脅威アクターが銀行やその他の高価値組織を標的にフィッシングキャンペーンを展開し、従来のエンドポイント防御を回避するよう設計された認証情報・セッション窃取マルウェア「Phantom Stealer」を配布しています。Fortraの研究者によると、このキャンペーンが特に懸念されるのは、攻撃者が高度に難読化されたファイルレス

gbhackers.com

Lucid Stealer、18のブラウザ・仮想通貨ウォレット・Discordトークンを標的に

大規模な認証情報窃取と隠密リモートアクセスを組み合わせた、機能充実の新たなLucid Stealerビルドが確認されました。 Telegramに関連するアンダーグラウンドチャンネルを通じて配布されているこのサンプルは、単純な圧縮実行ファイルではなく、正規のNode.js Single Executable Appli

cyberpress.org

InvisibleFerretマルウェアがブラウザの認証情報と仮想通貨ウォレットを窃取

北朝鮮に連携する脅威アクターが、ソフトウェア開発者に向けた巧妙な罠を仕掛けています。 Void Dokkaebi(Famous Chollimaとも呼ばれる)という名称で活動するこの侵入グループは、仮想通貨ウォレットや継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインを管理する専門家を標的にしていま