タグ: 侵害指標

bleepingcomputer.com

PaperCut、NGおよびMFの脆弱性がゼロデイ攻撃で悪用されていると警告

PaperCutは、自社の印刷管理ソフトウェアPaperCut NGおよびPaperCut MFの全バージョンに存在する脆弱性が、ゼロデイ攻撃でハッカーに実際に悪用されていると警告しています。 同社は顧客に対する攻撃の発生を確認しており、PaperCutのアプリケーションサーバーをインターネットに公開している組織に対

gbhackers.com

コアウルフのハッカー集団、ロシア政府・防衛機関を狙う新型マルウェア「CoreRAT」を展開

スパイ活動を専門とするCore Werewolf(コアウルフ)クラスターが、ロシアの公共機関や防衛産業組織を標的とした攻撃において、これまで確認されていなかったリモートアクセス型トロイの木馬「CoreRAT」を新たに導入していることが分かりました。 この動きが注目される理由は、これまでCore Werewolfが正規

gbhackers.com

AIを活用したToxNetV2 Linuxボットネット、LLMでシェルコマンドやSSHコマンドを生成

AArch64 Linux向けのP2P型ボットネット「ToxNetV2」は、コントローラーの処理フローに大規模言語モデル(LLM)を組み込み、ボットネットやホストのテレメトリ情報を実際の操作アクションの提案に変換しています。 この実装では、NVIDIA NIMがホストするz-ai/glm-5.2モデルの出力を、ローカ

gbhackers.com

ワンクリックのClickFix詐欺で、攻撃者に永続的なリモートシェルを与える新種RAT「CNCMachineRMS」

ClickFixのプロンプトが、最終的にリモートアクセスの足がかりを与えてしまうケースがあります。CNCMachineRMSは、BabaDedaローダーのチェーンの最後に展開される未報告のx64版RATで、ユーザー操作によって実行されたイベントを永続的なハンズオンキーボードアクセスへと変える働きをします。 1.14M

helpnetsecurity.com

ランサムウェアをファイルサーバーが暗号化される前にネットワーク上で検知する

企業ネットワークでは、機密性の高いファイルを個々のワークステーションには置かず、マップされたネットワークドライブ経由で社員がアクセスする共有サーバーに保管するのが一般的です。この構成は、ランサムウェアの攻撃者にとって狙う価値のある標的を提供してしまいます。1台の侵害されたノートパソコンから、社内の別の

zerolabs.rubrik.com

内部構造の解析:「Gentlemen」ESXi ランサムウェアの分解 | CXO Transformation

「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザー向けに特別に設計された高度に特化したELFバイナリのデプロイが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に関する深い知識を示しており、暗号化前に仮想マシン(VM)を終了し、ストレ