Azalea RAT:ステルス型ローダーからシステム全体制御へ | CXO Transformation
Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ
Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ
隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて
サイバー犯罪フォーラムに、新たなマルウェア・アズ・ア・サービス(MaaS)「WARDEN」が登場しました。認証情報窃取、仮想通貨ハイジャック、ペイロード配信機能を、単一の高機能コントロールパネルにまとめたWindows向けインフォスティーラーとして売り込まれています。 「WardenStealer」というハンドルネー
TAG-195として追跡され、Venom Spiderとしても知られるGolden Chickensは、認証情報窃取、ブラウザセッションの乗っ取り、侵入後の柔軟性を強化するために設計された4種の新しいモジュール型マルウェアファミリーを投入しました。 新たに確認されたTinyEgg、ChonkyChicken、Chon
独占 300以上のアプリケーションを標的とするWindows向け情報窃取型マルウェアに、斬新な監視ツールが搭載されていることが分かりました。感染した被害者をランク付けし、犯罪者にどの標的から狙うべきかを教えるAIプロファイラーです。Varonis Threat Labsは、Dolphin Xと呼ばれるこの新し
ハッカーが検知を回避するために分散型インフラや正規の開発フレームワークを悪用するケースが増えており、新たに確認されたキャンペーンでは、情報窃取マルウェア「Amatera Stealer」の指令サーバー(C2)エンドポイントを隠すためにEthereumのスマートコントラクトが利用されていることが明らかになりました。 こ
私たちは、ゲーム、Mod、クラック版、ソフトウェアの偽ダウンロードを利用してRenPy Loaderを拡散する複数のキャンペーンを検出しました。このローダーはインストールされると、MSBuildとEtherHidingという手法を悪用する複雑な多段階の感染チェーンを開始し、最終的にAmatera Stealerを
Microsoftは、ブラウザに保存されたパスワードや認証トークン、機密文書を窃取するACR Stealerマルウェアを使った攻撃が、同社の企業顧客に対して急増していると報告しました。 4月下旬から6月中旬にかけて、脅威アクターはClickFixというソーシャルエンジニアリング手法、WebDAVサーバー、そしてMSH
感染が成功すると、攻撃者はアカウントを乗っ取り、クラウドサービスにアクセスし、組織内でさらなる攻撃活動を展開できるようになります。 マルウェア・アズ・ア・サービスとして販売されていると報じられ、リブランドされたAmateraステーラーとの関連が指摘されているACRステーラーは、2つの著名な攻撃チェーンで確認されました
Odyssey Stealerは大規模なmacOS向け情報窃取キャンペーンを展開しており、その被害は現在100カ国以上に及んでいます。攻撃者は正規の暗号資産ウォレットアプリをドレイナー型トロイの木馬に組織的に置き換え、暗号資産エコシステムを乗っ取っています。 この攻撃は、高度なソーシャルエンジニアリング、AppleS
すべての記事を読み込みました