タグ: プロセスホロウイング

beelzebub.ai

Evolution RAT:未文書化のHVNCセッション乗っ取りプラットフォームをリバースエンジニアリング

要点 urlscan.ioで直接配信される.vbsファイルを探索したところ、世界全体で結果はわずか3件でした。そのうちオンライン状態が十分に長く続いて回収できたのは1件のみで、未文書化のx86-64ペイロードに至る完全な攻撃チェーンを組み込んだ3.3MBのスクリプトでした 5段階のチェーンは、難読化されたVBScr

cyberpress.org

DCRatマルウェア、DLLサイドローディングとプロセスホロウイングを悪用して信頼済みWindowsプロセス内に潜伏

この攻撃は最終的にリモートアクセス型トロイの木馬を正規のWindows関連プロセスの内部に隠し、通常のエンドポイント活動に紛れ込ませます。 このキャンペーンでは、恐怖心と緊急性につけ込むよう設計された「Resolución Denuncia Jurídica(法的告訴の決定)」という偽の法的通知を誘い文句として使用し