悪意あるLNKファイルとPowerShellが二つの遠隔操作ツールをインド人求職者に展開
インド政府機関の求人応募者を狙った多段階マルウェアキャンペーンが確認されました。攻撃者は偽の内閣官房(Cabinet Secretariat)採用告知を用い、正規のリモート管理ツールと独自の遠隔操作型トロイの木馬(RAT)の両方を展開します。 SeqriteのAPT Research Teamの研究者たちは、この活動
インド政府機関の求人応募者を狙った多段階マルウェアキャンペーンが確認されました。攻撃者は偽の内閣官房(Cabinet Secretariat)採用告知を用い、正規のリモート管理ツールと独自の遠隔操作型トロイの木馬(RAT)の両方を展開します。 SeqriteのAPT Research Teamの研究者たちは、この活動
ミュールベッティング(Mule betting)、あるいはサードパーティ・ベッティングアカウント詐欺は、資金洗浄詐欺の一種です。犯罪者が一般の人々を勧誘したり、あるいは脅したりして本人名義のギャンブルアカウントを開設させ、そのアカウントを使って賭けを行うことで、資金洗浄を助長し、資金の出所や所有者を隠します。 英
攻撃者が大手企業や採用担当者になりすまし、マーケティング業務に携わる人々を標的にしています。信頼できるサービスやブラウザの表示トリックを悪用し、詐欺を本物らしく見せかけているのです。 この攻撃を詳しく報じたBleepingComputerの記事によれば、Netflix、コカコーラ、Adidas、FIFAといった知
連邦当局は、機密情報や重要情報にアクセスできる現職・元米国政府職員および軍関係者を標的にしていたとされるインターネットドメイン13件を押収しました。 司法省によると、これらのドメインは中国政府にとって関心の高い情報を求めていたとされる中国工作員の関与が疑われています。作戦の首謀者たちは、いかなる外国
独占記事 それはLinkedInのメッセージから始まりました。最近の雇用詐欺の多くがそうであるように。 Genusix Labsというブロックチェーン企業で働いていると主張するリクルーターが、セルビア在住のウェブ開発者Boris Vujičićに、その企業でのフルタイムのリモート開発者職に応募することを招待しました。
マイクロソフトが、北朝鮮のサファイアスリート(APT38)が偽りの求人詐欺で西側企業を標的にしていることを警告悪意のあるZoomの模造品が暗号資産を盗むための情報盗難ツールを配布キャンペーンはmacOSユーザーを対象、Appleが攻撃をブロックするための自動保護を配信北朝鮮国営の脅威行為者であるサファイアス
レイオフが急増し、求職者が市場に殺到する中、Coca-ColaやFerrariなど大手ブランドになりすましたフィッシング キャンペーンが増加しており、これまで以上に高度化しています。 私たちが発見した最初の詐欺は、個人情報を収集するための説得力のあるブッキングページを使用してから、被害者に本物のChromeブラ
2025年6月、サイバーセキュリティ企業Nisosは、北朝鮮の疑いがある情報技術労働者が同社への侵入を試みた際に、洗練された雇用詐欺スキームを発見した。 当該者は、フロリダ州の実在する住民の盗まれたアイデンティティを使用して、リモート型「リード人工知能アーキテクト」職の職位に応募した。 オープンソース・インテリジェン
脅威研究者は、GoogleフォームをPureHVNCリモートアクセストロイの木馬...
求人面接、プロジェクト概要、財務書類などのビジネス関連の餌を用いて、PureHV...
すべての記事を読み込みました