KREMLIN銀行マルウェア、Chromeのセキュリティを回避しバンキングセッションを窃取
KREMLINと名付けられたブラジルのバンキングマルウェア攻撃キャンペーンは、Google ChromeやMicrosoft Edgeに悪意のある拡張機能を密かに埋め込み、Chromiumの内蔵整合性保護を回避することで、認証情報やクッキー、有効なバンキングセッションを窃取します。Anti-malwaresoftwa
KREMLINと名付けられたブラジルのバンキングマルウェア攻撃キャンペーンは、Google ChromeやMicrosoft Edgeに悪意のある拡張機能を密かに埋め込み、Chromiumの内蔵整合性保護を回避することで、認証情報やクッキー、有効なバンキングセッションを窃取します。Anti-malwaresoftwa
あるサイバー犯罪グループがブラジルの金融システムに侵入し、決済インフラを悪用して自らに不正送金を行っています。たいていのハッカーが狙うのは金銭です。そして多くの場合、遠回しな方法でそれを手に入れようとします。脆弱な立場の個人を偽の通貨取引所への投資に誘い込んだり、企業のファイルをすべて暗号化してロックし、身代金を要求し
ハッキングされたコンピュータは今や商品と化しており、その価値はバンキングソフトウェア、企業システム、保有者データなどの情報に基づいてアルゴリズムが算出しています。Group-IBの専門家は、地下マーケットプレイスに組織への即席の侵入口を供給する「BraZetsu」という悪意あるフレームワークを発見
バンキング型トロイの木馬は通常、個人の一般顧客を標的にします。しかし、BREEZE COMETというグループが選んだのは、それよりもはるかに大規模な標的でした。Google Threat Intelligence Groupが最近、この危険な組織の実態を暴きました。同グループは2024年以降、ブラ
金銭目的の脅威アクター「BREEZE COMET」がブラジルの金融、小売、eコマース企業に侵入し、決済プラットフォームへの特権アクセスを悪用して、綿密にタイミングを計った複数の波状攻撃で数百件の不正取引を実行していたことが分かりました。 この活動は、公にPlump SpiderおよびSHADOW-AETHER-064
ブラジルの金融機関が、BREEZE COMETという名称で追跡されているサイバー犯罪グループによる脅威の高まりに直面しています。Mandiantは2024年以降、ブラジルの金融サービス、小売、eコマース企業を狙った攻撃を調査してきました。 このグループは金銭目的であり、決済処理が可能なシステムへの侵入に焦点を当ててい
BraZetsuは、ブラジルの脅威アクターExilwareが運用しているとされるPythonベースのWindowsマルウェアフレームワークで、侵害した企業システムを特定・プロファイリングし、収益化することを目的としています。 BraZetsuは従来型の情報窃取型マルウェアとしてではなく、Initial Access
はじめに 2024年以降、Mandiantはブラジルの金融サービス、小売、eコマース企業を狙った一連の侵害事案を調査してきました。Google Threat Intelligence Group(GTIG)はこの活動を、ブラジルの決済システムや銀行ソフトウェアを操作して不正送金を行う、金銭目的の脅威アクター
BTMOBは、従来型のAndroidバンキング型トロイの木馬から、犯罪者がブランド化されたフィッシングアプリを構築し、感染したスマートフォンを遠隔操作し、窃盗を自動化できる「ワンストップ詐欺プラットフォーム」へと進化を遂げました。 その登場は、流出したマルウェアのソースコードとローコードツールが、モバイル詐欺をスケー
ドイツとブラジルの警察は、ドイツの金融機関を標的にした3000万ユーロ規模の銀行詐欺事件の実行犯とみられる国際犯罪組織を摘発しました。ブラジルで4人を逮捕したほか、スペインとブルガリアでも容疑者3人の追跡を続けています。 ブラジル警察はこの作戦を「Klonen(クローネン)」と名付けました。8月13
すべての記事を読み込みました