GoFlateLoader:巨大PEオーバーレイに潜む情報窃取型マルウェア
GoFlateLoaderは、Lumma、Vidar、StealC、Amatera、Remusをはじめとする複数の情報窃取マルウェア(インフォスティーラー)の主要な配布手段として広く利用されているGolang製ローダーです。 GoFlateLoaderの設計は意図的にシンプルで、コードはメモリ上で動作する単純なマニュ
GoFlateLoaderは、Lumma、Vidar、StealC、Amatera、Remusをはじめとする複数の情報窃取マルウェア(インフォスティーラー)の主要な配布手段として広く利用されているGolang製ローダーです。 GoFlateLoaderの設計は意図的にシンプルで、コードはメモリ上で動作する単純なマニュ
脅威アクターたちは、マルウェアが高度に洗練されていなくても絶大な効果を発揮できることを証明し続けています。GoFlateLoaderマルウェアは、こうした傾向を端的に示す好例です。 Go言語で書かれたこのシンプルなローダーの目的はただ一つ、悪意あるペイロードをコンピュータのメモリ上で直接デコードして実行することです。
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、広く使用されているAxios npmパッケージを標的とした深刻なソフトウェアサプライチェーン攻撃について緊急警告を発表しました。 Axiosは、開発者がNode.jsとブラウザ環境の両方でHTTPリクエストを処理するために使用する人気のあるJav
2つのフィッシングキャンペーンが、それぞれ異なる隠密な感染技術を使用し、Microsoft Windowsを実行しているデバイスにデータ盗聴マルウェアを配信することを目的とした攻撃で、組織を狙っています。 キャンペーンの目的は、2016年以来マルウェア・アズ・ア・サービス(MaaS)スキームの一部として利用可能になって
新たに特定された「Kiss Loader」と呼ばれるマルウェアローダーが、高度な...
pkr_mtsi として知られる悪意のある Windows パッカーが、大規模な...
広範なマルウェア分析によると、CastleLoaderと呼ばれる高度なマルウェア...
新たに特定されたCoffeeLoaderと呼ばれるマルウェアローダーが、エンドポ...
Evasive Panda(Bronze Highland、Daggerfly、...
Arcane Werewolf(別名 Mythic Likho としても追跡)と...
すべての記事を読み込みました