タグ: マルウェア・アズ・ア・サービス

zerolabs.rubrik.com

Azalea RAT:ステルス型ローダーからシステム全体制御へ | CXO Transformation

Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ

securityweek.com

MedusaHVNCマルウェア、隠しWindowsデスクトップで検知を回避

隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて

cyberpress.org

新たなインフォスティーラー「WARDEN」、Windows上で330以上のアプリと200の仮想通貨拡張機能を標的に

サイバー犯罪フォーラムに、新たなマルウェア・アズ・ア・サービス(MaaS)「WARDEN」が登場しました。認証情報窃取、仮想通貨ハイジャック、ペイロード配信機能を、単一の高機能コントロールパネルにまとめたWindows向けインフォスティーラーとして売り込まれています。 「WardenStealer」というハンドルネー

gbhackers.com

Golden Chickens、Chrome認証情報を窃取しブラウザセッションを乗っ取る4種のモジュール型マルウェアファミリーを投入

TAG-195として追跡され、Venom Spiderとしても知られるGolden Chickensは、認証情報窃取、ブラウザセッションの乗っ取り、侵入後の柔軟性を強化するために設計された4種の新しいモジュール型マルウェアファミリーを投入しました。 新たに確認されたTinyEgg、ChonkyChicken、Chon

theregister.com

300以上のアプリを狙う狡猾なWindows情報窃取ツール、犯罪者に利益最大化のためのAIプロファイラーを提供

独占 300以上のアプリケーションを標的とするWindows向け情報窃取型マルウェアに、斬新な監視ツールが搭載されていることが分かりました。感染した被害者をランク付けし、犯罪者にどの標的から狙うべきかを教えるAIプロファイラーです。Varonis Threat Labsは、Dolphin Xと呼ばれるこの新し

gbhackers.com

ハッカーがEthereumスマートコントラクトを悪用、Amatera StealerのC2サーバーを隠蔽

ハッカーが検知を回避するために分散型インフラや正規の開発フレームワークを悪用するケースが増えており、新たに確認されたキャンペーンでは、情報窃取マルウェア「Amatera Stealer」の指令サーバー(C2)エンドポイントを隠すためにEthereumのスマートコントラクトが利用されていることが明らかになりました。 こ

malwarebytes.com

フェイクゲームがRenPy Loader、MSBuild、EtherHidingを使って情報窃取マルウェアを拡散

私たちは、ゲーム、Mod、クラック版、ソフトウェアの偽ダウンロードを利用してRenPy Loaderを拡散する複数のキャンペーンを検出しました。このローダーはインストールされると、MSBuildとEtherHidingという手法を悪用する複雑な多段階の感染チェーンを開始し、最終的にAmatera Stealerを

bleepingcomputer.com

Microsoftが顧客を狙ったACR Stealer攻撃の急増を警告

Microsoftは、ブラウザに保存されたパスワードや認証トークン、機密文書を窃取するACR Stealerマルウェアを使った攻撃が、同社の企業顧客に対して急増していると報告しました。 4月下旬から6月中旬にかけて、脅威アクターはClickFixというソーシャルエンジニアリング手法、WebDAVサーバー、そしてMSH

cyberpress.org

ACRステーラー、MSHTAとステガノグラフィJPEGを悪用したファイルレス認証情報窃取を実行

感染が成功すると、攻撃者はアカウントを乗っ取り、クラウドサービスにアクセスし、組織内でさらなる攻撃活動を展開できるようになります。 マルウェア・アズ・ア・サービスとして販売されていると報じられ、リブランドされたAmateraステーラーとの関連が指摘されているACRステーラーは、2つの著名な攻撃チェーンで確認されました

gbhackers.com

Odysseyステイラー、世界中のMacを攻撃し暗号資産ウォレットアプリをドレイナーに置き換え

Odyssey Stealerは大規模なmacOS向け情報窃取キャンペーンを展開しており、その被害は現在100カ国以上に及んでいます。攻撃者は正規の暗号資産ウォレットアプリをドレイナー型トロイの木馬に組織的に置き換え、暗号資産エコシステムを乗っ取っています。 この攻撃は、高度なソーシャルエンジニアリング、AppleS