タグ: リモートアクセス型トロイの木馬

cyberpress.org

偽の履歴書が中国人研究者を標的に、SNOWLIGHTとファイルレスVShell RATを展開

中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか

News

Claude Desktop偽インストーラー、DLLサイドローディングとブロックチェーンC2でSectopRATを展開

Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop

cyberpress.org

新型マルウェア「CoreRAT」により、Core Werewolfのハッカーが侵害システムを完全掌握

Core Werewolfは、独自開発の新しいリモートアクセス型トロイの木馬(RAT)「CoreRAT」を使い、ロシアの公共部門および防衛関連組織を標的にしています。 このマルウェアを使えば、攻撃者は感染したWindowsシステムを広範囲にわたって操作できます。コマンドの実行、情報の収集、ペイロードのダウンロード、さ

gbhackers.com

コアウルフのハッカー集団、ロシア政府・防衛機関を狙う新型マルウェア「CoreRAT」を展開

スパイ活動を専門とするCore Werewolf(コアウルフ)クラスターが、ロシアの公共機関や防衛産業組織を標的とした攻撃において、これまで確認されていなかったリモートアクセス型トロイの木馬「CoreRAT」を新たに導入していることが分かりました。 この動きが注目される理由は、これまでCore Werewolfが正規

cyberpress.org

Manic:銀行PINを盗み取りデバイスを遠隔操作するAndroidマルウェア

Manicと名付けられた新種のAndroidマルウェアファミリーが確認されました。銀行詐欺機能、スパイウェア機能、リモートアクセス機能を単一のプラットフォームに統合している点が特徴です。 ThreatFabricのMobile Threat Intelligenceチームによると、このマルウェアの注目すべき点は珍しい

meterpreter.org

WindRelayとSpyNote RATの組み合わせ、Androidを銀行詐欺用NFCカードリレーに変える

詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな

esecurityplanet.com

新たなAndroidマルウェアの連携攻撃、銀行サポート詐欺をNFCカード詐欺に発展させる手口

eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1

helpnetsecurity.com

新種のAndroidマルウェア「WindRelay」、被害者がカードを手放さないまま情報を詐欺師へ中継

Group-IBの研究者は、NFC(近距離無線通信)経由で決済カードのライブデータを取得し、攻撃者へリアルタイムで中継する新種のAndroidマルウェア「WindRelay」を発見しました。WindRelayは、攻撃者に被害者のデバイスへのリモートアクセスを許すリモートアクセス型トロイの木馬「SpyN

cyberpress.org

DCRatマルウェア、DLLサイドローディングとプロセスホロウイングを悪用して信頼済みWindowsプロセス内に潜伏

この攻撃は最終的にリモートアクセス型トロイの木馬を正規のWindows関連プロセスの内部に隠し、通常のエンドポイント活動に紛れ込ませます。 このキャンペーンでは、恐怖心と緊急性につけ込むよう設計された「Resolución Denuncia Jurídica(法的告訴の決定)」という偽の法的通知を誘い文句として使用し

malwarebytes.com

新型Androidマルウェア、犯罪者があなたの銀行カードをリアルタイムで悪用

Group-IBの研究者が、NFC経由で決済カードのデータをリアルタイムで窃取し、攻撃者に転送する専用設計の新型NFCリレーマルウェアファミリーを発見しました。研究者らはこれを「WindRelay」と名付けています。 NFC(近距離無線通信)は、スマートフォンや決済カード、決済端末などの機器同士が非常に近い距離で