タグ: マルウェア解析

cyberpress.org

ハッカー、PowerShellマルウェアをレジストリ・PNG・WAVファイルに隠しXMRigマイナーを展開

研究者らは、PowerShell、レジストリに保存されたペイロード、DNS TXTレコード、PNG画像、WAV音声ファイルを組み合わせてマルウェアを隠蔽し、侵害したWindowsシステムにXMRigベースの暗号通貨マイニングマルウェアを展開する多段階の暗号資産マイニングキャンペーンを発見しました。 この活動は当初、不

gbhackers.com

ハッカーがAIの安全ガードレールを悪用、LLM搭載セキュリティスキャナーからマルウェアを隠蔽

脅威アクターは、従来のエンドポイント防御やサンドボックスだけでなく、不審なコードのトリアージに利用されるようになった大規模言語モデル(LLM)搭載ツールに対してもマルウェアを適応させるようになっています。 ESETの研究者たちは、この手法をロシアと関連のある脅威アクターUAC-0099による活動と結びつけました。同グ

welivesecurity.com

GuardBreaker:コードコメントによってAI支援型マルウェア解析を脱線させる手法

ビジネスセキュリティ LLMベースのコードスキャナーは攻撃者が核兵器を製造する手助けはしませんが、その「拒否」自体が攻撃者に有利に働く可能性があります マルウェア開発者は長年にわたり、自らの立ちはだかる防御策や監視の目に合わせてコードや戦術を適応させ

meterpreter.org

静的難読化解除がJSCealの仮想通貨窃取マルウェアの防御を突破

コンパイルされたコードは、もはやJSCealを守る難攻不落の殻としては機能しません。Check Pointの専門家チームは最近、完全に静的な難読化解除手法を開発しました。この革新的な手法は、隠されたマルウェアを読解可能な疑似コードへと効果的に変換します。重要な点は、動的実行を一切必要とせずにこれを

cyberpress.org

SLEEPWALKERバックドア、ESETエージェント内部に潜伏しネットワークトリガーでのみ起動

SLEEPWALKERは、特殊な細工が施されたネットワークパケットを受信するまで休眠状態を維持するよう設計された、新たに確認されたパッシブ型のWindowsバックドアです。 コマンド&コントロール(C2)サーバーへ定期的に接続する一般的なバックドアとは異なり、SLEEPWALKERは固定のC2ドメイン、IPアドレス、

gbhackers.com

ハッカーが平易な英単語にマルウェアを隠し、Windowsユーザーに「Amatera Stealer」を感染させる手口

ClearFakeキャンペーンの背後にいる脅威アクターは、新たに確認されたローダー「WordlistLoader」を使い、Amatera StealerをWindowsシステムに配布しています。 このローダーは実行可能なシェルコードを一見ごく普通の英単語の羅列に偽装しており、静的解析による検知を回避したうえで、最終的