タグ: ブロックチェーンC2

News

Claude Desktop偽インストーラー、DLLサイドローディングとブロックチェーンC2でSectopRATを展開

Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop

gbhackers.com

PavinLoaderがClickFixと偽ダウンロードを悪用、ブロックチェーンC2経由でAmatera Stealerを展開

PavinLoaderは、ClickFix・偽ソフトウェアダウンロード・悪意あるゲームキャンペーンにまたがって活動する、多段階型の.NETマルウェアローダーです。比較するトップアンチウイルス製品 この活動は、攻撃者が単一の配布手段にとどまらなくなっている実態を示しています。被害者は偽のCloudflareやGoogl

cyberpress.org

Aeternumボットネット、Polygonスマートコントラクトにテイクダウン耐性のあるC2インフラを隠蔽

セキュリティ研究者らは、Aeternumと呼ばれるC++ベースのボットネットローダーを発見しました。このマルウェアは、コマンド&コントロール(C2)命令をホストするためにPolygonブロックチェーンを利用します。 従来のサーバーやドメインに依存する代わりに、このマルウェアはスマートコントラクトからコマンドを取得する

gbhackers.com

偽のAIツールが開発者を狙い、インフォスティーラーで認証情報とクラウドの機密情報を窃取

開発者およびAI利用者を標的とした大規模なマルウェアキャンペーンが発見され、攻撃者が偽のAIツールとクローンされたGitHubリポジトリを武器化し、インフォスティーラーを配布して機密データを窃取している実態が明らかになりました。Anti-malwaresoftware 今回明らかになった最新の手口は、明確な戦術的転換

meterpreter.org

Dysphoriaボットネット、ブロックチェーンでインフラを隠蔽

新興のDysphoriaボットネットは、わずか数か月のうちに約20万台の侵害デバイスから成る大規模な兵力を構築しました。さらに、コマンド&コントロール(C2)インフラをブロックチェーンドメインの背後に隠蔽する高度な手法を編み出しています。この悪意あるネットワークの設計者たちは、感染デバイスの一部を

gbhackers.com

Joyfillのnpmサプライチェーン攻撃、RATと開発者向け認証情報窃取ツールを展開

npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j

cyberpress.org

Dysphoriaのハイブリッド型ブロックチェーン&中継アーキテクチャがボットネット摘発を困難にしています

2026年第1四半期以降、XLabの研究者たちは「Dysphoria」と名付けられた急速に進化するIoTボットネットファミリーを追跡しています。感染デバイス数は全世界で20万台を超えると推定されています。 Dysphoriaはわずか数カ月の間に複数の亜種とアーキテクチャの変更を経ており、法執行機関の摘発や業界による対

bleepingcomputer.com

新型DDoSボットネット「Dysphoria」、世界中で20万台のデバイスに感染拡大

Dysphoriaと呼ばれるボットネットが世界中で約20万台のデバイスに感染し、分散型サービス拒否(DDoS)攻撃やトラフィック中継作戦に悪用されていることが分かりました。 QiAnXin XLabのサイバーセキュリティ研究者によると、Dysphoriaは「jackskid」および「fbot」マルウェアから進化したも

esecurityplanet.com

偽のChrome拡張機能で暗号資産を窃取する「Silent Swap」

eSecurity Planet のコンテンツおよび製品レコメンデーションは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、収益が発生する場合があります。 詳細はこちら McAfeeの研究者が、悪意のあるブラウザ拡張機能を使用してデジタル資産を窃取する暗号資産窃盗キャンペーンを発見し