偽の正規インストーラーが企業侵害の入り口に、日常のソフトウェアダウンロードが狙われる
攻撃者はMicrosoft Edge、Kaspersky、Razerなどのベンダーになりすました偽サイトを使い、トロイの木馬化したインストーラーを配布して永続化を確立し、セキュリティ防御を弱体化させています。 Micros
攻撃者はMicrosoft Edge、Kaspersky、Razerなどのベンダーになりすました偽サイトを使い、トロイの木馬化したインストーラーを配布して永続化を確立し、セキュリティ防御を弱体化させています。 Micros
脅威アクターがConnectWise ScreenConnectやMicrosoft Quick Assistといった正規のリモート管理ツールを悪用し、Windowsデバイスに永続的なバックドアをインストールしていることが分かりました。 Huntressの研究者らは、8月下旬にソーシャルエンジニアリングの手口、不正な
金銭目的の脅威アクターが、Windows向けの新たなツールキット「Gryxa」を使用していることがわかりました。このツールキットは、リモート監視・管理(RMM)ツールの悪用、AI支援による開発、ブラウザ認証情報の窃取、そして不完全な駆除処理を乗り越えるよう設計された強力な永続化機構を組み合わせたものです。 このツール
MuddyWaterに関連する脅威アクターが、正規のDenoランタイムを悪用して悪意あるコードを実行し、セキュリティ検知を回避するDindoorという名称のバックドアを使用していることが分かりました。 Binary Defenseの研究者は、米国のソフトウェア企業や銀行、カナダの非営利団体で感染を発見した後、2026
攻撃用フレームワーク「RAVEN」は、侵害されたElasticsearchおよびKibana環境を、持続的なデータ窃取・永続化オペレーションの拠点に変えてしまいます。 RAVEN(Reconnaissance & Attack on Vulnerable Elasticsearch Nodesの略)は、偵察、悪用、デ
Elasticsearchセキュリティ検証ツール「RAVEN」を用いた新たなデモンストレーションにより、侵害されたクラスターがデータの完全な窃取や長期的な不正アクセスにつながる可能性があることが明らかになりました。 今回の調査結果は、外部に露出した、あるいは十分に保護されていないElasticsearch環境が、依然
ある極めて異例なWindowsバックドアが、1台の企業向けコンピューター上で何年もの間検出されずに潜伏していました。驚くべきことに、このマルウェアは指令サーバー(C2)のアドレスを、信じがたいほど目立たない場所に隠していました。標準的なdesktop.iniシステムファイル内に埋め込まれた、連続す
新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、GitHubのダウンロードページを偽装したClickFixソーシャルエンジニアリングキャンペーンを通じてユーザーを標的にしています。 このマルウェアはパスワードの窃取、ブラウザデータの収集、永続化、さらには認証済みChromiumブラ
セキュリティ研究者らは、BabaDedaを基盤とした感染チェーンの末端で配布される1.14MBのx64リモートアクセス型トロイの木馬(RAT)「CNCMachineRMS」を発見しました。 このマルウェアは、インポートテーブルを持たずに動作し、実行時にハッシュ値からWindows APIを解決し、文字列も必要になった
ClickFixのプロンプトが、最終的にリモートアクセスの足がかりを与えてしまうケースがあります。CNCMachineRMSは、BabaDedaローダーのチェーンの最後に展開される未報告のx64版RATで、ユーザー操作によって実行されたイベントを永続的なハンズオンキーボードアクセスへと変える働きをします。 1.14M
すべての記事を読み込みました