タグ: 侵害指標(IOC)

gbhackers.com

111日の沈黙を経て復活したnpmワーム「Shai-Hulud」、セキュリティスキャンをすり抜ける

既知のShai-Hulud型npmワームのペイロードが、111日間の沈黙を経て再び姿を現しました。レジストリレベルのマルウェア検査がどこまで機能しているのか、改めて疑問が投げかけられています。Antivirus& Malware 5月のキャンペーンは、たった1件のメンテナーアカウントの侵害が、いかに早くソフト

gbhackers.com

不正なScreenConnectクライアントがワーム的に拡散、接続先Windowsシステムへマルウェアを展開

悪意あるScreenConnectキャンペーンが確認されました。攻撃者に対する遠隔操作を提供するだけでなく、改変されたクライアントが新規に接続してきたWindowsエンドポイントに対して、複数段階から成るVBScriptマルウェアチェーンを自動的に送り込む仕組みが組み込まれていました。 展開後、これらのクライアントは

malwarebytes.com

沃尔玛の偽サイト120件、クレジットカード情報を狙う実態が判明

スマートフォンでネットショッピングをしていると、Walmart(沃尔玛)そっくりの偽サイトにたどり着き、有名ブランドの酒類が40%~70%引きだと表示されることがあります。しかし購入手続きに進むと、クレジットカード番号、有効期限、CVVをすべて入力させる決済ページへと誘導されてしまいます。 これらのサイトはWal

gbhackers.com

ハッカーがNotepad++プラグインを悪用、Windowsシステムをひそかに感染させる手口

CERT-UAは、脅威クラスターUAC-0099に関する警告を発表しました。この攻撃者集団は、正規のNotepad++アプリケーションを悪用し、プラグインに偽装した悪意あるDLLを読み込ませる手法へとマルウェア配布方法を刷新しています。 2026年の夏半ば以降観測されているこのキャンペーンでは、新たに確認された2つの

gbhackers.com

ACR Stealerが悪用するClickFix・WebDAV・ステガノグラフィー、ブラウザの認証情報とトークンを窃取

2026年4月下旬から6月中旬にかけて、ACR Stealerの活動が急増しています。攻撃者はClickFixによるソーシャルエンジニアリング、WebDAVでホストされたペイロード、PowerShellの難読化、ステガノグラフィーを組み合わせ、企業ユーザーを侵害しています。 この一連のマルウェア攻撃はClickFix

gbhackers.com

WhatsAppがNSOグループ関与のPegasusスパイウェアキャンペーンを阻止

WhatsAppは、物議を醸す監視ツールベンダー「NSOグループ」が開発したPegasusに関連する新たなスパイウェアキャンペーンを阻止しました。同時に、米国の裁判所命令に違反したとしてNSOグループに対する法的措置も求めています。 この開示は、2025年の画期的な判決でWhatsAppプラットフォームへのアクセスを