タグ: リフレクティブローディング

zerolabs.rubrik.com

BeepRAT:通信事業者向けユーティリティの裏に潜む中国系ツールセット

Rubrik Zero LabsのAI支援型マルウェア解析パイプラインが最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというパッケージに含まれる中国の電話番号管理ユーティリティを通じて配布され

cyberpress.org

新型バックドア「BINDCLOAK」、Windowsトークンを窃取しマルウェアをメモリ内に直接読み込み

セキュリティ研究者らは、中東の政府機関を標的とする東アジア関連の脅威アクターと結びつく新たなモジュール型Windowsバックドア「BINDCLOAK」を発見しました。 このマルウェアは、これまで中央アジアの標的への攻撃で確認されていたバックドア「OctLurk」の亜種とみられています。 ThreatLabzは、多段階

gbhackers.com

Fancy Bearが LSBステガノグラフィとリフレクティブローディングを駆使、C#製リモート制御トロイの木馬を実行

APT‑C‑20(別名Fancy Bear、APT28)に帰属する新たな侵入キャンペーンでは、同グループがステルス性の高いファイルレス技術をさらに洗練させている実態が明らかになりました。武器化されたOfficeドキュメントを使い、COMハイジャックDLLを展開する手口です。 攻撃者はPNG画像にLSBステガノグラフィ

cyberpress.org

GIFTEDCROOKペイロード、Chrome・Firefox・KeePass・OpenVPN・機密文書を標的に

UAC-0226は、武器化されたWinRARアーカイブを通じて、改良版GIFTEDCROOKスティーラーを積極的に展開しています。偵察部隊やUAV要員を標的としたウクライナ軍テーマのおとりを使用し、攻撃者は高度な感染チェーンを被害者のマシンに仕込みます。 過去の亜種では展開後のファイルをユーザーが手動で操作する必要が