タグ: マルウェア解析

cyberpress.org

CNCMachineRMSはランタイムハッシュ化でWindows APIを隠蔽、インポートテーブルなしで動作

セキュリティ研究者らは、BabaDedaを基盤とした感染チェーンの末端で配布される1.14MBのx64リモートアクセス型トロイの木馬(RAT)「CNCMachineRMS」を発見しました。 このマルウェアは、インポートテーブルを持たずに動作し、実行時にハッシュ値からWindows APIを解決し、文字列も必要になった

securityweek.com

原発破壊工作マルウェアのベンチマークが最先端AIモデルの多くを躓かせる

SentinelOneは、最近文書化されたFast16マルウェアに対する自社の調査を題材として、最先端AIモデル向けとしては初となる長時間軸のリバースエンジニアリング・ベンチマークを構築したと発表しました。 Fast16は、SentinelOne傘下のSentinelLabsが4月に詳細を公表したマルウェアで、イラン

cyberpress.org

新種のIoTボットネット、1,496種類のデフォルトパスワードと7つの永続化手法を使用

セキュリティ研究者らが、インターネットに露出したデバイスを侵害し、長期的なアクセスを維持したうえで分散型サービス拒否(DDoS)攻撃を仕掛けるために構築されたモジュール式IoTボットネットフレームワーク「TuxBot v3 Evolution」を発見しました。 このマルウェアは幅広いLinuxベースのシステムを標的と

cyberpress.org

FortiSandboxの脆弱性、認証なしの攻撃者がスキャン用VM上のVNCサーバーにアクセス可能に

Fortinetは、FortiSandboxに存在する脆弱性を公表しました。この脆弱性を悪用すると、認証を受けていない攻撃者が、マルウェアスキャンに使用される仮想マシン上で稼働するVNC(Virtual Network Computing)サーバーへアクセスできる可能性があります。 FG-IR-26-145として追跡

zerolabs.rubrik.com

BeepRAT:通信ユーティリティに潜む中国系ツールセット | CXO Transformation

Rubrik Zero LabsのAI支援マルウェア解析パイプラインは最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというアーカイブにパッケージ化された、中国製の電話番号管理ユーティリティを通

helpnetsecurity.com

マルウェアファイル1つが、AIデータセット全体を凌駕することもある

アンチウイルスベンダーやセキュリティ系スタートアップは、熟練アナリストさながらにマルウェアを読み解くAI機能を次々と打ち出しています。しかしセキュリティチームの現場から聞こえてくるのは、もっと地味な話です。新たな論文によれば、ディスク上のコンテンツを調べてプログラムが悪意あるものかどうかを判断する静的

gbhackers.com

Anthropic、Claude Fable 5を7月12日まで有料プランで利用可能に

Anthropicは、高度なAIモデルであるClaude Fable 5へのアクセスを延長し、すべての有料プランのユーザーが2026年7月12日まで引き続き同システムを利用できるようにすると発表しました。 この更新は同社の公式Xアカウントを通じて共有されたもので、企業がセキュリティ研究、コード分析、脅威インテリジェン

welivesecurity.com

静かなる破壊者:Gentlemenが誇るEDRキラーフレームワークの全貌

ESETの研究者は、ランサムウェア・アズ・ア・サービス(RaaS)ギャングであるGentlemenが保有する強力なEDRキラーツールセットを分析しました。2026年初頭以降、Gentlemenはランサムウェアのエコシステムにおいて最も活発なギャングのひとつとして台頭しています。このグループが際立っているのは、