タグ: 情報窃取型マルウェア

cyberpress.org

MacSyncスティーラー、C2ドメインをローテーションさせながらも安定したURIパターンとチャンク化HTTP PUTを使用

MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった

cyberpress.org

新たなWordlistLoader、シェルコードを英単語に偽装してAmatera Stealerを配布

セキュリティ研究者らは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われている新たなマルウェアローダー「WordlistLoader」を確認しました。 このローダーは、悪意あるシェルコードを一見普通の英単語のリストの中に隠すことで、攻撃者がペイロードを検出しにくくする手口を取ってい

esecurityplanet.com

マイクロソフト、30以上のドメインをMacSync Stealerに関連付けと発表

eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ

infosecurity-magazine.com

MaaSキャンペーン、ClickFix・ErrTraffic・Cruciferraを組み合わせて展開

マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti

cyberpress.org

MacSyncスタイラー、30以上の切り替え型ドメインを駆使してmacOS認証情報を窃取・データを外部送信

macOSを標的とする情報窃取型マルウェア「MacSyncスタイラー」が、ペイロード配信、C2(コマンド&コントロール)、データ窃取に用いる30以上の切り替え型ドメインと関連付けられていることが分かりました。 RST Cloudが以前に行った調査では、これより少数の悪性ドメインが特定されており、公にC2インフラが暴露

cyberpress.org

ハッカーが偽Claudeガイドを悪用、Macのパスワードと暗号資産ウォレットアプリを乗っ取り

サイバー犯罪者らが、偽のClaudeインストールガイドを悪用してMacユーザーにMacSyncを感染させています。これは高度な情報窃取型マルウェアであり、リモートアクセス型トロイの木馬(RAT)でもあります。 この攻撃キャンペーンは、Googleのスポンサー付き検索結果と、正規のclaude.aiドメイン上で公開共有

gbhackers.com

偽のClaudeインストールガイドがMacのパスワードを盗み、信頼された仮想通貨ウォレットアプリをフィッシングの罠に変える

Google広告として表示されたClaudeインストール手順の検索結果が、MacSyncと呼ばれる高度なmacOS向けスティーラー兼リモートアクセス型トロイの木馬(RAT)を配布するために悪用されています。 この攻撃キャンペーンは、claude.aiドメイン上にある正規のClaude共有会話ページを悪用しており、信頼