タグ: AsyncRAT

gbhackers.com

インフォスティーラー感染で判明、Blind Eagle関連オペレーターのマルウェア製造パイプライン

攻撃者側の作業端末が侵害されたことで、研究者らはBlind Eagle関連とみられるマルウェアキャンペーンの運用エコシステムを異例の角度から把握することができました。侵害された端末からは、RATビルダー、フィッシングテンプレート、大量メール送信ツール、クリプター利用の痕跡、インフラ追跡記録などが露見しています。 改変

gbhackers.com

Kimsuky、ローカルAI開発環境を活用しサイバースパイ活動ツールを拡張——「Operation GitPower」

北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング

cyberpress.org

キムスキー、AI支援開発をローカル環境へ移行——Operation GitPowerが明らかに

北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ

gbhackers.com

北朝鮮のハッカー、盗聴した通話や会議の文字起こしにAI活用を模索

北朝鮮とつながりを持つKimsukyのオペレーターたちが、人工知能の活用能力を拡大させていることが明らかになりました。新たに確認された証拠によると、ローカル環境で動作する大規模言語モデル(LLM)の実験を行っているといいます。 検索拡張生成(RAG)、AIエージェント、そして音声からテキストへの変換ツールは、盗聴した

cyberpress.org

Kimsukyのテスト活動により内部IPアドレスと攻撃インフラの痕跡が流出

研究者らは、Kimsukyによるものとみられるキャンペーンに関連する運用上の痕跡を発見しました。これにより、脅威アクターがマルウェアをどのようにテストし、感染ホストのデータをどう扱い、公開コードリポジトリをコマンド&コントロール(C2)インフラとしてどう利用していたかが明らかになっています。 今回の発見は、Opera

meterpreter.org

Cruciferra暗号化サービス、高度な検知回避技術を融合

高度な難読化プロトコル 悪意あるペイロードは、ディスク上でもメモリ上でも見破られにくいほど長く潜伏できます。不正なCruciferra暗号化サービスは、複数の難読化手法を巧みに一つの枠組みへと統合しています。Proofpointがまとめたフォレンジックデータによると、複数の異なる脅威グループがこの

esecurityplanet.com

Cruciferra Crypterが検知を回避してマルウェアを配布

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Proofpointの研究者は、複数のサイバー犯罪グループがリモートアクセス型トロイの木馬(RAT)や情報窃取

gbhackers.com

ハッカーがCruciferra Crypterを悪用し、EDRを無効化してXWorm、Remcos、AsyncRATを展開

ハッカーがCruciferraというCrypter-as-a-Serviceを悪用し、エンドポイント検知・対応(EDR)ツールを組織的に無効化した上で、XWorm、Remcos、AsyncRATなどのコモディティマルウェアを、世界各地の複数業種を標的としたメール経由のキャンペーンでひそかに展開していることが分かりまし

cyberpress.org

Cruciferraクリプター、BYOVDとプロセスゴースティングを駆使してRATや情報窃取マルウェアを隠蔽

このツールはペイロードの暗号化と高度なWindows回避手法を組み合わせており、攻撃者がエンドポイント防御を回避し、インシデント対応を複雑化させる一因となっています。 Cruciferraは、Monoベースのクリプターで、アンダーグラウンドフォーラムではマルウェア運用者向けの高性能サービスとして宣伝されています。20