タグ: ブラジル

cyberpress.org

ハイジャックされたWhatsAppアカウントが信頼済み連絡先にAstarothのZIPペイロードを送信

Astarothの運用者はバンキング型トロイの木馬の配布手法を拡大し、WhatsApp Webを悪用することで被害者の信頼済み連絡先に悪意あるZIPファイルを自動送信するようになりました。 この新たに確認された機能は、感染したユーザーのWhatsAppアカウントをスパム配信チャネルへと変え、ブラジルを標的とするAst

darkreading.com

ブラジル発のバンキング型トロイの木馬、ポルトガルで活発に拡散

古くから存在するブラジル発のバンキングマルウェアが、現在もポルトガルの組織を狙った攻撃で活動を続けています。「Lampion」——日本の紙提灯にちなんで名付けられたこのバンキング型トロイの木馬は、バンキング型トロイの木馬がサンバ音楽と同じくらい文化的に根付いているブラジルで生まれたとされています。初めて発見されたのは2

cyberpress.org

Banana RATが偽Microsoftアーティファクトからランダム化されたProgramDataインストールパスへ移行

Shodanを通じて発見された198[.]245[.]53[.]26上の公開ディレクトリの露出は、Banana RATの急速な進化を垣間見る貴重な機会となりました。 研究者たちが発見したのは、単なる標準的なペイロードホストではなく、亜種生成のためのバックエンドロジックを備えた稼働中の配布インフラでした。 このサーバー

gbhackers.com

NinjaOne RMMエージェントを悪用、ブラジルの組織へのリモートアクセスを狙うハッカー

正規のNinjaOneリモート監視・管理(RMM)エージェントを武器化し、ブラジルの組織へ永続的なリモートアクセスを獲得しようとする、現在進行中のフィッシングキャンペーンが確認されています。 攻撃者は独自のマルウェアに頼るのではなく、馴染みのある業務フローとポルトガル語のソーシャルエンジニアリングを駆使して、財務・調

gbhackers.com

ハッカーがNF-e請求書の詐欺行為を利用してBanana RATを配布

ハッカーはブラジルの電子請求書システム(NF-e)を利用して、Banana RATという高度なバンキングトロイの木馬を配布しています。 このキャンペーンはSHADOW-WATER-063として追跡される金銭的動機を持つ脅威クラスターに帰属しており、ブラジルの金融機関に特化しているようです。 この調査が注目されている理

welivesecurity.com

新しいNGateバリアントがトロイの木馬化されたNFC決済アプリに隠れている

ESET Researchは、以前に利用されていたNFCGateツールの代わりに、HandyPayという正当なAndroidアプリケーションを悪用するNGateマルウェアファミリーの新しいバリアントを発見しました。脅威行為者はNFCデータをリレーするために使用されるアプリケーションを取得し、AI生成されたと

gbhackers.com

AI駆動型NGateマルウェア、NFCペイメントアプリ内の検出を回避

正規なNFCペイメント中継アプリであるHandyPayの改ざんされたバージョン内に隠れている新しいNGateマルウェアの亜種で、カードデータとPINを盗んでATM出金と不正決済を行うもの。 注入されたコードは生成AIで製作されたことを示す明確な兆候を示しており、スキルの低いアクターがNFCペイメントアプリを大規模に

cyberpress.org

新しいNGateマルウェア、AIを使用してNFC決済アプリになりすまし

サイバーセキュリティ研究者は、NGateマルウェアファミリーの新しい亜種を特定しました。これは、HandyPayという正規のAndroidアプリケーションを利用して、非接触ATM引き出しを行うものです。 オープンソースのNFCGateツールに依存していた以前のバージョンとは異なり、この新しいキャンペーンは、人工知能に

helpnetsecurity.com

NGate NFCマルウェア、トロイの木馬化されたペイメントアプリを通じてAndroidユーザーを狙う

NFCベースの決済詐欺は地理的および運用的に拡大している。2025年11月以来活動しているキャンペーンは、NGateマルウェアファミリーの新しいバリアントを使用してブラジルのAndroidユーザーをターゲットにしており、今回は2021年以来Google Playで利用可能な正当なNFCリレーアプリケ