タグ: メキシコ

gbhackers.com

AIを駆使したPhaaS「Balonx Sistema」、1,100人超の銀行利用者から認証情報を窃取

メキシコの金融セクターが、産業化されたフィッシングの脅威にさらされています。「Balonx Sistema」は、メキシコをターゲットとするPhishing-as-a-Service(PhaaS)プラットフォームで、少なくとも2025年10月以降、1,100人を超える銀行利用者から認証情報や金融データを窃取してきました

cyberpress.org

フィッシング詐欺プラットフォーム「Balonx Sistema」、AIボイッシングとAndroid型RATでメキシコの銀行20行以上を標的に

メキシコの金融セクターが、フィッシング詐欺プラットフォーム「Balonx Sistema」による脅威の高まりに直面しています。このPhaaS(Phishing-as-a-Service)は、20行を超える銀行を標的にしています。 この攻撃活動は、リアルタイムフィッシング、Androidマルウェア、ローテーションするド

darkreading.com

「グランドレイロ」マルウェア、メキシコ標的の新キャンペーンで再燃

バンキング型トロイの木馬「グランドレイロ」は、法執行機関がその活動を摘発してから2年以上が経過した現在も、主にラテンアメリカの銀行顧客にとって重大な脅威であり続けています。その最新の証拠となるのが、12年前から存在するペイロードを使い、メキシコのユーザーを標的とした新たなキャンペーンです。攻撃者はDLLサイドローディン

cyberpress.org

SCMBANKERマルウェア、ClickFixページを悪用したオペレーター介入型メキシコ銀行詐欺に発展

REF6045として追跡されているメキシコの銀行詐欺キャンペーンが、金融データ窃取において極めて手動色の強い手法を採用していることが分かりました。 自動化されたスクリプトに頼るのではなく、人間のオペレーターがSCMBANKERというPowerShellツールキットを使い、感染したマシンを積極的に監視するのです。攻撃は

gbhackers.com

REF6045、SCMBANKER製PowerShellツールキットでメキシコの銀行顧客を標的に

REF6045として追跡されている、人間が操作するメキシコの銀行詐欺キャンペーンで、独自開発のPowerShellツールキット「SCMBANKER」を使用し、コモディティ化されたクリック詐欺の誘導手口を、オペレーターが介在するアカウント乗っ取りや送金先変更へと発展させている実態が確認されました。 この作戦は、偽のCA

gbhackers.com

TimbreStealerマルウェア、高度な回避技術を用いてメキシコ企業を標的に

情報窃取型マルウェア「TimbreStealer」に関連する新たなキャンペーンが確認されました。メキシコ企業を特に標的とし、多層的な回避策と高度なランタイムトリックを駆使することで、検知や解析を困難にしています。 研究者のEuler Neto氏とCristóbal Tárraga氏は、2024年のCisco Talo

darkreading.com

「オペレーション・エスカネオ」が示すラテンアメリカの脅威情勢の変化

新たなサイバー侵入キャンペーンは、金銭的動機を持つ攻撃者がAPT(高度持続的脅威)グループの戦術・技術・手順(TTP)を駆使したことで、ラテンアメリカの脅威情勢に変化が生じていることを示しています。これは脅威監視企業CloudSEKによる報告です。同社は昨日、「オペレーション・エスカネオ(Operation Escan