タグ: プロセスインジェクション

gbhackers.com

AsyncRATマルウェア、AutoItとPowerShellを悪用し正規のWindowsプロセス内に潜伏

ソーシャルエンジニアリングによるバッチファイル、隠蔽されたPowerShell実行、AutoIt悪用、プロセスインジェクションを連鎖させ、Microsoftの正規プロセスであるcharmap.exeの内部に.NETリモートアクセス型トロイの木馬を潜伏させる5段階のAsyncRATキャンペーンが確認されました。 感染は

cyberpress.org

信頼済みセキュリティアプリを乗っ取り強力なカーネルドライバを悪用する新たなWindows攻撃

Bring Your Own Trusted Caller(BYOTC)と呼ばれる新たなWindows攻撃手法が明らかになりました。この手法は、攻撃者が信頼済みのセキュリティアプリケーションを悪用して強力なカーネルドライバにアクセスできることを示しています。 この手法は、攻撃者が正規だが脆弱性のある署名済みドライバを

gbhackers.com

Phantom Stealerが PNGステガノグラフィとPowerShellインジェクションで認証情報を窃取

Phantom Stealerは、PNGファイルへのペイロード隠蔽、PowerShellによるプロセスインジェクション、テレメトリ抑制を組み合わせ、パスワードやブラウザデータ、暗号資産ウォレット、機密ローカルファイルを窃取する.NETベースの認証情報窃取マルウェアです。Antivirus& Malware 今

meterpreter.org

SilverFoxのValleyRAT攻撃、フィッシングで日本の製造業を標的に

一見何の変哲もない請求書が、恐ろしく複雑な感染チェーンの引き金になることがあります。最近、悪名高い脅威アクター「SilverFox」は、日本の大手製造企業に対してまさにこの巧妙な欺瞞手口を仕掛けました。最終的な狙いは、遠隔操作型トロイの木馬「ValleyRAT」をひそかに展開することでした。 偽の

zerolabs.rubrik.com

Azalea RAT:ステルス型ローダーからシステム完全制御に至るマルウェア

Rubrik Zero Labsは、アンダーグラウンドのサイバー犯罪フォーラムで最近宣伝されていたマルウェア・アズ・ア・サービス(MaaS)製品「Azalea RAT」を発見し、分析を行いました。モジュール型マルウェアプラットフォームとして宣伝されているAzalea RATは、侵害後に利用できる幅広い機能を備えており、

infosecurity-magazine.com

TrickBotの最新亜種、C2通信をHTTPからDNSトンネリングへ切り替え

TrickBotの亜種が、この10年近く使われてきたHTTPによるコマンド&コントロール(C2)通信チャネルを、独自のDNSトンネリング方式に置き換えていることが確認されました。この方式では、ビーコンやペイロードを不正な形式のDNSクエリの中に隠して送受信します。 Fortinetの脅威研究チームFortiGuard

cyberpress.org

Linuxのステルスツールキット「Furtex」、プロセスインジェクションとデータ窃取を可能に

新たに公開された「Furtex」というツールキットが注目を集めています。生のio_uringとeBPF操作を中核に据え、幅広いポストエクスプロイテーション技術、回避技術、テレメトリ無効化技術を単一のプロジェクトにまとめている点が特徴です。 このツールキットは7月19日にMatheuZSecurity氏によって公表され

gbhackers.com

「Operation Capsule Vault」、悪意あるISOファイルとプロセスインジェクションでRokRATを配布

「Operation Capsule Vault」は、2026年6月22日に送信されたスピアフィッシングメールから始まりました。このメールは、正規の学術イベントで配布される資料に関する通知を装ったものでした。 今回の誘い文句は、6月12日にソウルCOEXで開催された「なぜ今、元山(ウォンサン)・葛麻(カルマ)観光なの

cyberpress.org

Windowsプロセスパラメータポイズニングにより、検知されにくいシェルコード・DLLインジェクションが可能に

新たに文書化されたWindowsのプロセスインジェクション手法「Process Parameter Poisoning(P3P^3P3)」は、攻撃者がシェルコードやDLLロードコードをプロセスの通常の起動パラメータ内に仕込む方法を示しています。 この手法は、エンドポイント検知・対応(EDR)製品がリモートプロセスイン