GoCaracalマルウェア、Ethereumスマートコントラクトをバックアップ用C2に利用
ブロックチェーンから新しいアドレスを直接取得できるとなると、マルウェアの司令サーバーを遮断するだけでは不十分な場合があります。Arctic Wolfの専門家は、Dark Caracalグループに属する未知のモジュール型マルウェア「GoCaracal」を発見しました。このマルウェアは、Ethereu
ブロックチェーンから新しいアドレスを直接取得できるとなると、マルウェアの司令サーバーを遮断するだけでは不十分な場合があります。Arctic Wolfの専門家は、Dark Caracalグループに属する未知のモジュール型マルウェア「GoCaracal」を発見しました。このマルウェアは、Ethereu
SLEEPWALKERは、特殊な細工が施されたネットワークパケットを受信するまで休眠状態を維持するよう設計された、新たに確認されたパッシブ型のWindowsバックドアです。 コマンド&コントロール(C2)サーバーへ定期的に接続する一般的なバックドアとは異なり、SLEEPWALKERは固定のC2ドメイン、IPアドレス、
大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo
中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
レバノンと関係の深い脅威グループ「Dark Caracal」が、これまで知られていなかったマルウェアフレームワークをサイバースパイ活動の武器庫に追加し、データ窃取と侵害システムへの持続的なアクセス維持において能力を拡張しています。Arctic Wolfの研究者らはこの新型マルウェアを発見したのは、ベネズエラで発生した標
マルウェアは、必ずしも攻撃者のサーバーと通信しなくても、攻撃者の制御下に留まることができます。研究者のDominic Reichel氏は、特別に細工されたネットワークパケットをメモリ上で静かに待ち受ける、これまで知られていなかったWindowsバックドア「Sleepwalker」を発見しました。こ
Core Werewolfは、独自開発の新しいリモートアクセス型トロイの木馬(RAT)「CoreRAT」を使い、ロシアの公共部門および防衛関連組織を標的にしています。 このマルウェアを使えば、攻撃者は感染したWindowsシステムを広範囲にわたって操作できます。コマンドの実行、情報の収集、ペイロードのダウンロード、さ
研究者のDominik Reichel氏が発見したSLEEPWALKERは、ESETのエージェントを装うステルス型マルウェアインプラント悪意のあるコードは一切含まれておらず、細工されたネットワーク信号を受信して初めて活動を始める特定の標的を狙う国家関与のプロジェクトである可能性が高いが、活発なキャンペーンは今のと
人気記事
すべての記事を読み込みました