PhaaS(Phishing-as-a-Service)キット「JWR」、WebSocketとAESでリアルタイムの銀行不正送金を実行
JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通
JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通
GlassWormが再び活動を再開しました。これで何度目でしょうか。私たちが10月に初めてこのキャンペーンを暴露して以来、すでに2つの波が確認されており、被害者数は45,000人を超え、攻撃者はいまだ活動をやめる気配がありません。前回の公開後、数週間ほど静かな状態が続いていました。しかし11月22日、見覚えのあるSol
カスタマイズされたAdwind RATは、フィッシング駆動型Javaマルウェアを介してトルコのユーザーと小規模組織を対象とした地理的に焦点を当てたキャンペーンで、JanaWareという名称の新しいランサムウェアファミリーを配備するために武装化されています。 研究者は、サンドボックステスト中に他のサンプルとは異なる動作
nginx-ui バックアップ復元メカニズムの重大なセキュリティ欠陥(CVE-2026-33026として追跡)により、攻撃者は暗号化されたバックアップを操作し、任意のコマンドを実行できます。 概念実証(PoC)エクスプロイトコードが公開されており、管理者がバージョン2.3.4に緊急にアップデートする必要があります。
Venom C2は、パッケージをインストールせずに動作するよう構築された、レッド...
セキュリティ研究者は、Java依存関係の主要リポジトリであるMaven Cent...
この脅威アクターは、悪意のあるアーカイブを配布するために フィッシング...
Kerberoasting攻撃はIT担当者にとって依然として頭痛の種であり、ハッ...
最近出現したBertランサムウェアグループは、複数の亜種と検知回避のために急速に...