タグ: Amatera Stealer

cyberpress.org

WordPressのService WorkerがEtherHiding、ClickFix、ステガノグラフィーを駆使してAmatera Stealerを配布

今回のキャンペーンでは、数百件のWordPressサイトが被害に遭っています。攻撃者はsite-helper-<hex>という形式の名前を持つ不正なmust-useプラグインを仕込み、サイトの読み込みと同時に自動的に実行させます。 このプラグインは訪問者のブラウザ内に悪意のあるService Worker

cyberpress.org

新型ローダー「WordlistLoader」、悪意あるシェルコードを英単語に偽装してAmatera Stealerを展開

Gen Threat Labsは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われる新型マルウェアローダー「WordlistLoader」を発見しました。 このキャンペーンは、侵害した正規のウェブサイトを悪用して偽のCAPTCHA認証を表示します。被害者は自分が人間であることを証明

gbhackers.com

ハッカーが平易な英単語にマルウェアを隠し、Windowsユーザーに「Amatera Stealer」を感染させる手口

ClearFakeキャンペーンの背後にいる脅威アクターは、新たに確認されたローダー「WordlistLoader」を使い、Amatera StealerをWindowsシステムに配布しています。 このローダーは実行可能なシェルコードを一見ごく普通の英単語の羅列に偽装しており、静的解析による検知を回避したうえで、最終的

gbhackers.com

PavinLoaderがClickFixと偽ダウンロードを悪用、ブロックチェーンC2経由でAmatera Stealerを展開

PavinLoaderは、ClickFix・偽ソフトウェアダウンロード・悪意あるゲームキャンペーンにまたがって活動する、多段階型の.NETマルウェアローダーです。比較するトップアンチウイルス製品 この活動は、攻撃者が単一の配布手段にとどまらなくなっている実態を示しています。被害者は偽のCloudflareやGoogl

cyberpress.org

PavinLoaderが悪用するMSBuildとトロイの木馬化された.NET DLL、多段階マルウェア攻撃の実態

セキュリティ研究者らが、ClickFix型の誘導手口、偽ソフトウェアインストーラー、悪意あるRenPyゲームキャンペーンと関連する多段階マルウェアローダー「PavinLoader」の、より広範な利用実態を明らかにしました。 このローダーは、正規のWindowsツール、トロイの木馬化された.NETライブラリ、高度に難読

darkreading.com

汚い言葉遣い:WordlistLoaderは普通のテキストを装ってマルウェアを隠蔽

新たに発見されたマルウェアローダーは、ごく普通の英単語のリストを使って悪意あるコードを隠蔽・再構築する手口を用いており、急速に感染を広げているインフォスティーラーが被害者を感染させる前に検知を回避するのを助けています。Gen Threat Labsの研究者らは最近、Amateraインフォスティーラーの感染に使われるロー

malwarebytes.com

ClickFixや偽ダウンロードキャンペーンで確認されたPavinLoaderの追跡

当社によるこれまでの分析では、悪意あるRenPyキャンペーンを取り上げ、感染チェーンの一部として展開される多段階ローダーを特定していました。 その後の脅威ハンティングにより、当社がPavinLoaderとして追跡しているこの同じローダーが、ClickFix攻撃や偽ソフトウェアダウンロードを含む複数の異なるキャンペ

gbhackers.com

ClearFakeの偽CAPTCHAキャンペーン、新型「WordlistLoader」でAmatera Stealerを展開

新たに確認されたClearFakeの感染チェーンでは、これまで未報告だった中間ペイロード「WordlistLoader」を使用してAmatera Stealerを展開していることが判明しました。 このキャンペーンは、侵害されたウェブサイト、偽のCAPTCHAオーバーレイ、ClickFixのソーシャルエンジニアリング、

cyberpress.org

新たなWordlistLoader、シェルコードを英単語に偽装してAmatera Stealerを配布

セキュリティ研究者らは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われている新たなマルウェアローダー「WordlistLoader」を確認しました。 このローダーは、悪意あるシェルコードを一見普通の英単語のリストの中に隠すことで、攻撃者がペイロードを検出しにくくする手口を取ってい

gbhackers.com

ハッカーがEthereumスマートコントラクトを悪用、Amatera StealerのC2サーバーを隠蔽

ハッカーが検知を回避するために分散型インフラや正規の開発フレームワークを悪用するケースが増えており、新たに確認されたキャンペーンでは、情報窃取マルウェア「Amatera Stealer」の指令サーバー(C2)エンドポイントを隠すためにEthereumのスマートコントラクトが利用されていることが明らかになりました。 こ