信頼されたツールを武器化し、著名なマルウェアを展開する攻撃者たち
攻撃者たちは、著名なマルウェアファミリーを配布・運用するために、正規のシステムツールやプリインストールされたツール、広く普及しているツールへの依存をさらに強めています。これにより、多くの従来型防御策を上回る、ステルス性が高く動きの速い脅威が生まれています。 攻撃者の論理はシンプルです。PowerShell、Windo
攻撃者たちは、著名なマルウェアファミリーを配布・運用するために、正規のシステムツールやプリインストールされたツール、広く普及しているツールへの依存をさらに強めています。これにより、多くの従来型防御策を上回る、ステルス性が高く動きの速い脅威が生まれています。 攻撃者の論理はシンプルです。PowerShell、Windo
脅威アクターは、レガシーなWindows管理ツールであるMSHTAを、侵害されたホスト上で悪意のあるスクリプティングアーキテクチャを実行するための非常に効率的な手段として、ますます悪用しています。本来はInternet Explorerの全盛期に設計されたこの永続的な運用コンポーネントは、現代のWindows環境に埋
脅威アクターは一見無害に見えるファイル内にマルウェアを隠すことが増えており、新しいキャンペーンがこの戦術がいかに効果的であるかを示しています。 攻撃は、TXZアーカイブ添付ファイルを含むフィッシングメールで始まります。緊急の請求書に偽装されたこのファイルは、被害者に素早く開くよう圧力をかけます。 解凍されると、アー
Minecraftプレイヤーは「Slinky」という偽のハッキングツールで誘い込まれており、これはLofyStealer(GrabBotとしても追跡されている)と呼ばれる強力な情報窃取マルウェアを秘密裏にインストールします。このマルウェアはブラジルのサイバー犯罪グループLofyGangとリンクしています。 このマルウ
SILENTCONNECTは、偽のオンライン招待状と信頼されたクラウドサービスを...
悪意ある行為者は、悪意あるコードを急速に書き直すために、大規模言語モデルをますま...
偽のFileZillaダウンロードが隠密なマルチステージローダーを通じてリモート...
OysterLoaderとして知られるマルチステージマルウェアローダーは、202...
OysterLoaderと呼ばれる高度なマルウェアローダーが、ランサムウェア侵入...
サイバーインテリジェンスの報告書で新たな名前が浮上し、セキュリティチームを緊張さ...
すべての記事を読み込みました