新種のAgent Tesla型マルウェア、回避能力を強化
悪名高いAgent Teslaマルウェアの新バージョンに、検知回避や認証情報窃取を目的とした新機能が搭載されていることが、KnowBe4の調査で判明しました。 同セキュリティ企業は、Agent Teslaバージョン4の情報窃取型マルウェアについて
悪名高いAgent Teslaマルウェアの新バージョンに、検知回避や認証情報窃取を目的とした新機能が搭載されていることが、KnowBe4の調査で判明しました。 同セキュリティ企業は、Agent Teslaバージョン4の情報窃取型マルウェアについて
Sophosによると、攻撃者はPerplexity、Claude、ChatGPT、Copilotといった人気AIブランドになりすまし、情報窃取型マルウェア、バックドア、悪意あるブラウザ拡張機能などを拡散しています。 AIが関与したMDR案件の概要(出典:Sophos) Sophos X-Opsは、2
MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった
セキュリティ研究者らは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われている新たなマルウェアローダー「WordlistLoader」を確認しました。 このローダーは、悪意あるシェルコードを一見普通の英単語のリストの中に隠すことで、攻撃者がペイロードを検出しにくくする手口を取ってい
eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ
マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti
ダークウェブでの大規模データ販売 脅威アクターが最近、ダークウェブ上で364万件の企業レコードを販売目的で出品しました。「TheHatman」を名乗る売り手は、これらのデータベースがMicrosoft AzureおよびEntraディレクトリに由来すると主張しています。その結果、世界中の9つの主要企
macOSを標的とする情報窃取型マルウェア「MacSyncスタイラー」が、ペイロード配信、C2(コマンド&コントロール)、データ窃取に用いる30以上の切り替え型ドメインと関連付けられていることが分かりました。 RST Cloudが以前に行った調査では、これより少数の悪性ドメインが特定されており、公にC2インフラが暴露
サイバー犯罪者らが、偽のClaudeインストールガイドを悪用してMacユーザーにMacSyncを感染させています。これは高度な情報窃取型マルウェアであり、リモートアクセス型トロイの木馬(RAT)でもあります。 この攻撃キャンペーンは、Googleのスポンサー付き検索結果と、正規のclaude.aiドメイン上で公開共有
Google広告として表示されたClaudeインストール手順の検索結果が、MacSyncと呼ばれる高度なmacOS向けスティーラー兼リモートアクセス型トロイの木馬(RAT)を配布するために悪用されています。 この攻撃キャンペーンは、claude.aiドメイン上にある正規のClaude共有会話ページを悪用しており、信頼
すべての記事を読み込みました