Agent Teslaを使ったBECキャンペーン、絵文字で難読化したJScriptで40以上のアプリから認証情報を窃取
経理部門を標的とするビジネスメール詐欺(BEC)キャンペーンが、支払い関連を装ったフィッシング添付ファイルを通じてAgent Tesla v4を配布しています。 このマルウェアはUnicode絵文字文字を使って悪意あるJScriptコードを隠蔽し、従来型のセキュリティ制御を回避するよう設計されたファイルレス実行チェー
経理部門を標的とするビジネスメール詐欺(BEC)キャンペーンが、支払い関連を装ったフィッシング添付ファイルを通じてAgent Tesla v4を配布しています。 このマルウェアはUnicode絵文字文字を使って悪意あるJScriptコードを隠蔽し、従来型のセキュリティ制御を回避するよう設計されたファイルレス実行チェー
悪名高いAgent Teslaマルウェアの新バージョンに、検知回避や認証情報窃取を目的とした新機能が搭載されていることが、KnowBe4の調査で判明しました。 同セキュリティ企業は、Agent Teslaバージョン4の情報窃取型マルウェアについて
攻撃者は有名企業になりすまし、さまざまなリモートアクセス型トロイの木馬(RAT)や情報窃取型マルウェアを配布する大規模なフィッシングキャンペーンを展開しています。このキャンペーンは最大限の検知回避を狙って設計されており、脅威アクターが従来の実行ファイル型攻撃から進化を続けている実態を浮き彫りにしています。偽装フォントフ
ハッカー集団が信頼されたファイル形式や軽量スクリプト環境を悪用し、検知を回避する手口を増やしています。今回新たに確認されたキャンペーンでは、Luaベースのローダーが利用されていました。 攻撃者はTrueType(.ttf)フォントファイルに偽装し、Remcos RAT、Agent Tesla、XWorm、Snake
攻撃者はTrueTypeフォントファイルを装ったLuaベースのマルウェアローダーを使用し、多層難読化とファイルレス実行によってスティーラーや持続型トロイの木馬を展開していたことが判明しました。 脅威アクターが、通常のフォントファ
この手口は、北米を拠点とする多国籍ソフトウェア・SaaSプロバイダーを標的にした事例で最初に確認されました。同様の大企業も標的となるリスクがあることを示唆しています。 攻撃者は、購入注文書を装ったTARアーカイブの中に、第一段階となるWindows Script Host(JScript)ファイルを仕込んで配布します
5段階構成のファイルレス・マルウェアローダーを使用し、Microsoftのアンチマルウェアスキャンインターフェース(AMSI)、静的検知コントロール、ディスクベースのフォレンジック分析を回避する、現在進行中のフィッシングキャンペーンが確認されました。 このキャンペーンでは、発注書を装ったTARアーカイブ内にWindo
悪意あるスクリプトをTrueTypeフォントファイル(.tff)に偽装する大規模なフィッシングキャンペーンが確認されました。偽装した.ttf拡張子を利用してLuaベースのローダーをWindowsシステムに忍び込ませ、複数のリモートアクセス型トロイの木馬や情報窃取型マルウェアを入れ替わりで展開する手口です。 Fortin
Bitdefenderのサイバーセキュリティ研究者は、レオナルド・ディカプリオ主...
One Battle After Another の映画トレントと思われるものに...
すべての記事を読み込みました