タグ: プロセスインジェクション

meterpreter.org

SilverFoxのValleyRAT攻撃、フィッシングで日本の製造業を標的に

一見何の変哲もない請求書が、恐ろしく複雑な感染チェーンの引き金になることがあります。最近、悪名高い脅威アクター「SilverFox」は、日本の大手製造企業に対してまさにこの巧妙な欺瞞手口を仕掛けました。最終的な狙いは、遠隔操作型トロイの木馬「ValleyRAT」をひそかに展開することでした。 偽の

zerolabs.rubrik.com

Azalea RAT:ステルス型ローダーからシステム全体制御へ | CXO Transformation

Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ

infosecurity-magazine.com

TrickBotの最新亜種、C2通信をHTTPからDNSトンネリングへ切り替え

TrickBotの亜種が、この10年近く使われてきたHTTPによるコマンド&コントロール(C2)通信チャネルを、独自のDNSトンネリング方式に置き換えていることが確認されました。この方式では、ビーコンやペイロードを不正な形式のDNSクエリの中に隠して送受信します。 Fortinetの脅威研究チームFortiGuard

cyberpress.org

Linuxのステルスツールキット「Furtex」、プロセスインジェクションとデータ窃取を可能に

新たに公開された「Furtex」というツールキットが注目を集めています。生のio_uringとeBPF操作を中核に据え、幅広いポストエクスプロイテーション技術、回避技術、テレメトリ無効化技術を単一のプロジェクトにまとめている点が特徴です。 このツールキットは7月19日にMatheuZSecurity氏によって公表され

gbhackers.com

「Operation Capsule Vault」、悪意あるISOファイルとプロセスインジェクションでRokRATを配布

「Operation Capsule Vault」は、2026年6月22日に送信されたスピアフィッシングメールから始まりました。このメールは、正規の学術イベントで配布される資料に関する通知を装ったものでした。 今回の誘い文句は、6月12日にソウルCOEXで開催された「なぜ今、元山(ウォンサン)・葛麻(カルマ)観光なの

cyberpress.org

Windowsプロセスパラメータポイズニングにより、検知されにくいシェルコード・DLLインジェクションが可能に

新たに文書化されたWindowsのプロセスインジェクション手法「Process Parameter Poisoning(P3P^3P3)」は、攻撃者がシェルコードやDLLロードコードをプロセスの通常の起動パラメータ内に仕込む方法を示しています。 この手法は、エンドポイント検知・対応(EDR)製品がリモートプロセスイン

gbhackers.com

フィッシングキャンペーン、偽の請求書PDFを使ってAsyncRAT・VenomRAT・XWormを送り込む

偽の請求書PDFを隠れ蓑にして複数のリモートアクセス型トロイの木馬を配信する巧妙なフィッシングキャンペーンが確認されました。主にAsyncRATを配布しますが、多層のショートカットを介してVenomRATやXWormも送り込んでいます。 攻撃にはTryCloudflareのクイックトンネルや、偽装されたPythonパ

gbhackers.com

ValleyRATがRC4暗号化・Donutシェルコード・rundll32インジェクションでステルス化

ValleyRATの活動が最近急増しており、RC4で暗号化したペイロード、Donutが生成するシェルコード、そしてサスペンド状態のrundll32プロセスを介したメモリ内実行を組み合わせることで検知を回避しています。 ValleyRATは2023年にProofpointが初めて名付けたマルウェアですが、その後も進化を

cyberpress.org

Win32kコールバックデトゥーリング — カーネルからユーザーへのディスパッチを悪用したリモートコード実行

新たなプロセスインジェクション技術が明らかになりました。この手法は、Windowsのグラフィカルサブシステムを悪用し、極めて発見されにくいリモートコード実行を実現するものです。 win32k.sysが管理するカーネルからユーザーへのコールバックディスパッチパスを悪用することで、攻撃者はリモートスレッドの作成など、厳し