タグ: リバースSSH

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

gbhackers.com

BusySnake StealerがリバースSSHトンネルとAI生成ローダーで検知を回避

状況証拠から別名Eagle Werewolfとしても追跡されている、これまで報告されていなかった脅威グループ「Armored Likho」が、BusySnakeという新種のPythonベース情報窃取マルウェアを使い、ロシア、ブラジル、カザフスタン各地の政府機関や電力関連組織を標的にしていることが分かりました。 このグ

gbhackers.com

QEMUが認証情報盗聴とランサムウェアのための隠蔽バックドアとして悪用される

攻撃者たちは、QEMUの仮想マシンを悪用して、認証情報盗聴とランサムウェア準備を「見えない」仮想環境に隠蔽することがますます増えており、防御者による検出とフォレンジックスを著しく困難にしている。 QEMUは、ホスト上で完全なオペレーティングシステムを仮想マシンとして実行できるオープンソースのエミュレータとバーチャラ