タグ: マルウェア配布

News

ハッカーが偽Google Geminiインストーラーを悪用、Vidarスティーラーを展開しブラウザ認証情報を窃取

脅威アクターが生成AIソフトウェアへの関心を悪用し、Google Colab経由でホストされた偽のGoogle Geminiインストーラーを通じて情報窃取型マルウェア「Vidar」を配布していることが分かりました。 Darktraceは、EMEA地域の顧客環境で発生した2026年7月の侵入事例を調査しました。この事例

gbhackers.com

ハッカーがMicrosoft WSUSサーバーを悪用してNTLMリレー経由で悪意のある更新プログラムを配布する恐れ

セキュリティ研究者らは、攻撃者がMicrosoft Windows Server Update Services(WSUS)のインフラをどのように悪用し、企業ネットワーク全体に悪意のあるソフトウェア更新プログラムを配布し得るかを実証しました。Securitytraining courses この手法は、別個のMicr

cyberpress.org

大規模キャンペーンがWindowsアプリ70種類になりすまし、偽のマルウェアダウンロードサイトを展開

大規模なドメインなりすましキャンペーンが、人気の高いWindowsアプリケーション70種類以上を標的に、偽のダウンロードサイトやドキュメントサイトを展開していることが判明しました。このインフラがマルウェア配布に転用される可能性があるとして懸念が高まっています。 この攻撃活動では、そっくりなドメイン名、盗用したブランデ

cyberpress.org

ハッカーが生成AIでWebDAVマルウェア実験室を構築、PureRATと認証情報窃取マルウェアを配布

セキュリティ研究者は、単なるペイロード配布サイトではなく、マルウェアのテストと配布のための実験室として稼働していた、外部に露出したWebDAVサーバーを発見しました。 この基盤には、フィッシングの誘い文句、ショートカット悪用、Windows実行経路、そしてPureRATや認証情報窃取マルウェアへとつながるペイロード配

gbhackers.com

スピアフィッシングキャンペーン、Proton DriveリンクとLNKファイルを悪用しSpyGlaceを配布

APT-C-60脅威アクターは、日本の組織を狙ったスピアフィッシングキャンペーンを継続しています。今回の攻撃では、Proton Drive、Windowsショートカットファイル、信頼された開発者向けプラットフォーム、そしてWindows標準搭載のユーティリティを悪用し、SpyGlaceマルウェアを配布しています。Ne

securityweek.com

「HalluSquatting」――AIのハルシネーションをボットネット配布の手口に変える新手法

テルアビブ大学、テクニオン、Intuitの研究者らは、AIアシスタントがハルシネーション(幻覚)を起こしやすい性質を悪用し、大規模な感染ベクターへと転換する新たな攻撃手法「HalluSquatting」の詳細を明らかにしました。 サイバーセキュリティ業界ではこれまでにも、メールやログ、コメント、メッセージ通知といった

hipaajournal.com

ClickFixというソーシャルエンジニアリング手法がマルウェア配布の主要手段に

ReliaQuestの研究者による分析によると、ソーシャルエンジニアリング手法「ClickFix」が現在、マルウェア配布において最も多用されている手口だということです。研究者らは2026年3月1日から3月31日にかけてのサイバー攻撃を分析した結果、攻撃者は信頼されたID、デバイス、ツールを悪用す

darkreading.com

圧倒的な優位を誇るマルウェア配布手法、その名も「ClickFix」

4分で読めますわずか2年の間に、ClickFixは新興のソーシャルエンジニアリング手法から、脅威アクターがマルウェア配布に用いる圧倒的な人気手法へと成長しました。これは、ReliaQuestが3月1日から5月31日までの脅威活動を分析した調査結果によるもので、ClickFixが初期アクセスと防御回避のカテゴリーで際立っ