タグ: APT攻撃

meterpreter.org

Miraakフレームワーク、PostgreSQLを秘匿C2チャネルに変貌させる

悪意あるツールは通常のネットワークトラフィックへの紛れ込みを図るものですが、新たに発見されたMiraakフレームワークはさらに一歩進み、クラウド上のPostgreSQLデータベースを感染端末制御のための本格的なチャネルへと変貌させました。Blackpoint Cyberの専門家たちは、攻撃者自身が

gbhackers.com

イラン系ハッカー集団、リバースSSHトンネルを悪用して侵害ネットワーク深部へ侵入

イランと関連の深い脅威アクター「Tortoiseshell」が、リバースSSHトンネリングツールとTWOSTROKE類似のバックドアをスパイ活動用ツールセットに追加していることが判明しました。これにより、侵害した内部ネットワークへ秘密裏かつ持続的にアクセスできる体制を整えているとみられます。 今回の調査は、Mirag

cyberpress.org

Head Mare、TrueConfの脆弱性を悪用し会議参加者にPhantomCoreマルウェアを配布

高度標的型攻撃(APT)グループ「Head Mare」が、未パッチのTrueConf Serverインスタンスを悪用し、ビデオ会議の参加者にバックドア「PhantomCore」を配布していることが分かりました。 この攻撃キャンペーンは、侵害された企業向けコラボレーションサーバーをマルウェア配布インフラへと変貌させるも

esecurityplanet.com

T-Mobile、Salt Typhoonのハッカーを阻止するためネットワークケーブルを切断

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら T-Mobileのサイバーセキュリティチームは、中国政府と関係の深いハッキンググループ「Salt Typh

gbhackers.com

Armored Likhoが仕掛ける新手口、Windowsのマイクを自動盗聴装置に変貌させる

Eagle Werewolfとも呼ばれるArmored Likhoが、Rustベースの新ツールキットでスパイ活動の手口を拡大させています。Telegramのセッションを乗っ取るだけでなく、侵害したWindows端末を自動音声監視デバイスへと変えてしまう機能を備えています。 新たに確認された2026年5月のキャンペーン

gbhackers.com

OctLurk関連ハッカー集団、中東政府機関にBINDCLOAKバックドアを展開

今回、BINDCLOAKと呼ばれる、これまで報告されていなかったモジュール型バックドアの実態を明らかにする2部構成の技術分析レポートのうち、第2部が公開されました。BINDCLOAKは東アジア系とされる脅威アクター「OctLurk」によって、中東の政府機関を標的に展開されていました。 今回の公開は、同一の多段階侵入チ