TamperedChefマルウェアが署名付き生産性アプリを悪用してスティーラーを配信
TamperedChefとして知られた大規模なグローバルなマルバタイジングキャンペーンがシステムに積極的に感染している のは、トロイの木馬化された生産性ソフトウェア内に情報盗聴マルウェアを隠すことによってです。 現代的なセキュリティ防御をバイパスするために、Acronis Threat Research Unitが観
TamperedChefとして知られた大規模なグローバルなマルバタイジングキャンペーンがシステムに積極的に感染している のは、トロイの木馬化された生産性ソフトウェア内に情報盗聴マルウェアを隠すことによってです。 現代的なセキュリティ防御をバイパスするために、Acronis Threat Research Unitが観
レガシーWindowsユーティリティであるMicrosoft HTML Application Host(MSHTA)を悪用したサイバー攻撃が急増しており、攻撃者はそれをLiving-off-the-Land binary(LOLBIN)として悪用し、VBScriptとJavaScriptを実行し続けています。 こ
新たに発見された情報盗聴マルウェアVoidStealerは、研究者がGoogle Chromeのアプリバインド暗号化(ABE)をバイパスできることを明かした後、懸念を引き起こしています。これは機密ブラウザデータを保護するために設計されたセキュリティ機能です。 このマルウェアは、攻撃者がメモリから直接暗号化キーを抽出で
開発者を標的とした新しいサプライチェーン攻撃キャンペーンがnpmエコシステムで発見されました。4つの悪意のあるパッケージがSSHキー、クラウド認証情報、暗号資産ウォレットなどの機密データを盗んでいます。 過去24時間以内にOX Securityによって識別されたこのキャンペーンは、タイポスクワッティング攻撃と再利用さ
Vidarは基本的なArkeiベースの認証情報盗聴ツールから、多段階ステルス型の情報盗聴ツールへと進化し、現在は最新の防御を回避するためにJPEGおよびTXTファイル内に第2段階ペイロードを隠蔽しています。 2018年に最初に観察されたVidarは、現在柔軟な配信、多段階実行、および強力なデータ盗聴機能を備えた成熟し
サイバー犯罪者は、金融チャートと取引分析の主要なプラットフォームであるTradingViewの人気を悪用して、Needle Stealerマルウェアを配布しています。 Malwarebytesからの最近のアラートによると、攻撃者はTradingView AIエージェントを模倣した偽のウェブサイトを作成しました。このニ
調整されたマルウェア操作が、LuaJITベースのローダーであるSmartLoaderと、後続のStealC情報盗聴器を配布するために偽のGitHubリポジトリを悪用しており、少なくとも109個の悪意あるリポジトリが103個のアカウント全体にわたってアクティブです。 キャンペーンは、複製されたオープンソースコード、難読
2つのフィッシングキャンペーンが、それぞれ異なる隠密な感染技術を使用し、Microsoft Windowsを実行しているデバイスにデータ盗聴マルウェアを配信することを目的とした攻撃で、組織を狙っています。 キャンペーンの目的は、2016年以来マルウェア・アズ・ア・サービス(MaaS)スキームの一部として利用可能になって
PCハードウェアコミュニティで人気のあるCPUIDウェブサイトが最近ハッキングされ、CPU-Z、HWMonitor、およびPerfMonitorの悪意あるバージョンを配信するように改ざんされました。 CPU-Z、HWMonitor、およびPerfMonitorは、PCハードウェアに関する本質的な情報を提供します:CP
多くのMacユーザーがTerminalに特定のコマンドを貼り付けることの危険性を認識するようになったため、ClickFixキャンペーンは現在、別の方法を模索しています。 研究者が発見したところによると、ClickFixは同じ社会工学的な戦術を保持しながら、applescript:// URLスキームを使用してSc
すべての記事を読み込みました