タグ: リモートアクセスツール

gbhackers.com

ハッカーがMicrosoft Teamsで社内IT担当者になりすまし、150人以上の従業員を標的に

Spring Ringと名付けられた組織的なソーシャルエンジニアリングキャンペーンが、外部のMicrosoft Teamsアカウントを使って企業のITヘルプデスク担当者になりすまし、2026年1月から4月にかけて少なくとも10の組織にまたがる150人以上の従業員を標的にしていたことが分かりました。 この攻撃は、攻撃者

gbhackers.com

ハッカーが正規のChatGPT共有リンクを悪用し、NetSupport RATを展開

脅威アクターが正規のChatGPT会話共有URLを悪用し、被害者をClickFix型の感染フローへと誘導するソーシャルエンジニアリングの罠を仕掛け、最終的にNetSupportリモートアクセスツール(RAT)を配布していることが明らかになりました。 確認されたこの攻撃チェーンは、正規のChatGPT共有リンクchat

cyberpress.org

ハッカーがChatGPT共有リンクと偽Cloudflare CAPTCHAを悪用してNetSupport RATを展開

サイバー犯罪者が正規のChatGPT会話共有ページを悪用し、複数段階からなるClickFixキャンペーンを通じてNetSupport RATを配布していることが分かりました。 この攻撃は、信頼されたChatGPTのコンテンツ、偽のOpenAIおよびCloudflareのブランディング、クリップボードを利用したPowe

meterpreter.org

Hydra Remote、ブラウザセッションを乗っ取るリモートマルウェア

「Hydra Remote」として知られる悪意あるソフトウェアは、感染したコンピュータ上に秘匿されたデスクトップ環境を作り出す機能を攻撃者に与えます。重要なのは、この二つ目のワークスペースが正規の端末所有者からは一切見えない点です。攻撃者はその後、すでに有効になっているブラウザセッションをこの隠れ

gbhackers.com

Microsoftを騙る詐欺、偽のセキュリティスキャンで返金詐欺に誘導

Microsoftを装った複数の不正サイト群が、偽の「セキュリティスキャン」を使って被害者にプレッシャーをかけ、アンチウイルス製品のアンインストール、個人情報や銀行情報の開示、そしてパソコンへのリモートアクセス許可を迫っていることが分かりました。 これらのサイトはSysScanというブランド名を名乗り、アンチウイルス

malwarebytes.com

偽のMicrosoftセキュリティスキャン、被害者を騙してアンチウイルスをアンインストールさせる

アンチウイルスが正常に動作しているかどうかをチェックすると謳うWebサイトが、次々と現れています。これらは自らをSysScanと名乗り、Microsoftのブランドを装い、いずれも同じ結論に到達します。「あなたのコンピューターには深刻な問題があり、その原因はインストールされているアンチウイルスソフトです」というも

malwarebytes.com

「ToxicPanda 2.0」、Androidスマートフォンと銀行アプリを乗っ取る新型トロイの木馬

研究者らが発見した「ToxicPanda 2.0」は、アカウント乗っ取りと「デバイス上不正操作(on-device fraud)」を目的に設計されたAndroid向けバンキング型トロイの木馬兼リモートアクセスツールです。 ToxicPanda 2.0は、標的とする銀行や電子ウォレットのリストを大幅に拡大しただけで

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

cyberpress.org

影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする

サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動