Win32kコールバックデトゥーリング — カーネルからユーザーへのディスパッチを悪用したリモートコード実行
新たなプロセスインジェクション技術が明らかになりました。この手法は、Windowsのグラフィカルサブシステムを悪用し、極めて発見されにくいリモートコード実行を実現するものです。 win32k.sysが管理するカーネルからユーザーへのコールバックディスパッチパスを悪用することで、攻撃者はリモートスレッドの作成など、厳し
新たなプロセスインジェクション技術が明らかになりました。この手法は、Windowsのグラフィカルサブシステムを悪用し、極めて発見されにくいリモートコード実行を実現するものです。 win32k.sysが管理するカーネルからユーザーへのコールバックディスパッチパスを悪用することで、攻撃者はリモートスレッドの作成など、厳し
ANY.RUNインタラクティブサンドボックスプラットフォームを利用するサイバーセキュリティの脅威ハンターが、ゲームコミュニティを標的にした活動中の情報盗難キャンペーンを発見しました。 LofyStealerと特定され、GrabBotとしても追跡されているマルウェアは、「Slinky」という名前のMinecraftハッ
高度なフィッシングキャンペーンが、ボーイング調達担当者になりすまして産業サプライヤーを狙っています。 偽の「ジョイス・マレーベ」からの大規模な注文リクエストとして偽装された攻撃は、武器化されたWord文書を使用して複雑な6段階のキルチェーンを開始します。 レガシードキュメント機能、難読化されたスクリプト、および完全な
難読化Visual Basic Script(VBS)ファイル、ファイルレスPo...
悪名高いClickFixマルウェアにリンクされた新しいインフォスティーラーキャン...
研究者たちは、攻撃者がChatGPTのメモリを乗っ取り、悪意のあるコードを実行で...