UAT-10147がWebサーバーを侵害、BadIISでSEO不正操作とデータ窃取を展開
中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、
中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、
IT担当者の多くは、攻撃者を「侵入させない」ことにエネルギーを注いでいます。しかし、Huntressが調査した最近のインシデントは、攻撃者が侵入した後に何をするのか(そしてそれがなぜ同じくらい重要なのか)について多くのことを教えてくれます。 攻撃者は初期侵入に成功しても、データの窃取やファイルの暗号化、ランサムウェア
Microsoft IISウェブサーバーをハイジャックしてユーザーを違法サイトへリダイレクトするBadIISマルウェアの新しい亜種が、中国語を話すサイバー犯罪グループによって運営されている進化するマルウェア・アズ・ア・サービス(MaaS)エコシステムを浮き彫りにしています。 新しく分析された亜種は、埋め込まれた「de
脅威アクターUAT-8099による新たなキャンペーンが、アジア全域の脆弱なInt...
ニュース 2025年10月21日6分 データおよび情報セキュリティ暗号化Wind...
Microsoftは、最近のWindowsセキュリティアップデートをインストール...
新たなサイバー犯罪グループが、さまざまな地域の信頼性の高い組織のWebサーバーに...
東アジアおよび東南アジアのユーザーを標的とした検索エンジン最適化(SEO)ポイズ...