タグ: Bitdefender

cyberpress.org

中国と関連するAPT「SilkParasite」、中央アジア諸国政府を標的に新種RAT5種を展開

研究者らは、被害者の選定傾向、共有されるマルウェアツール、インフラの関連性、そして中国系のサイバースパイ活動に一般的に見られる手口などを根拠に、この活動を中程度の確度で「中国と関連(China-nexus)」があると評価しています。 残る2つのマルウェアファミリーはSpiceRATとBloodAlchemyで、後者は

gbhackers.com

SilkParasiteがGoogle Driveをコマンド&コントロールに悪用、信頼された正規クラウドサービスにRAT通信を隠蔽

SilkParasiteは、中央アジア各国の政府機関を標的としてきた長期にわたるサイバースパイ活動で、規模はコンパクトながら極めて高度に洗練されたリモートアクセス型トロイの木馬(RAT)群を武器としています。 中国と関連性があるとして中程度の確度で評価されているこのキャンペーンは、Google Driveをコマンド&

therecord.media

中国関連スパイ活動「SilkParasite」、AI支援マルウェアで中央アジアを標的に

脅威研究者らが、中央アジア各国の政府機関を狙った攻撃で、これまで確認されていなかった5種類のマルウェアが使用されていることを発見しました。 「SilkParasite」と呼ばれるこのスパイ活動は、中国を拠点とする軍事レベルのハッカーによって展開されたとされ、開発過程の随所で人工知能が活用されていたとみられます。

darkreading.com

SilkParasite、大量のRATで中央アジアの組織を脅かす

ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者

techradar.com

海賊版『オデュッセイア』の偽ダウンロードでマルウェアが拡散、サイクロプスやキルケーよりも危険な存在に

Bitdefenderによると、VLCのアイコンを装った.exeファイル形式で「シーンリリース」に見せかけた『The Odyssey(オデュッセイア)』の海賊版ダウンロードを装い、Lumma Stealerマルウェアが拡散しています本当の脅威は盗まれたセッションクッキーです。これによって攻撃者は多要素認証のプロン

techradar.com

Robloxで人気のチートツールを装った新種マルウェア、ハッカーがPCを完全掌握する恐れ—その対象には…

Bitdefenderが報告したところによると、Robloxプレイヤーが「検出不可」を謳う偽のXeno Executorモッドに誘導され、マルウェアに感染しています感染チェーンの末端では、JavaベースのRAT(遠隔操作型トロイの木馬)と情報窃取マルウェアが展開され、ブラウザデータ、オンラインアカウント、決済情報

gbhackers.com

Robloxチート「Xeno」を偽装したJavaベースRATがDiscord・ゲームアカウントを窃取

Robloxチートツールを偽装したマルウェアが再び武器化されています。今回新たに確認された攻撃活動では、人気のスクリプトエグゼキューター「Xeno」の「検出回避版」を装った、洗練されたJavaベースの遠隔操作型トロイの木馬(RAT)が配布されています。VPN& リモートアクセス セキュリティ研究者らは、この攻

cyberpress.org

偽Xeno Roblox実行ツール、DiscordとゲームフォーラムでJava製RATを配布

あるマルウェアキャンペーンが、Robloxのカスタムスクリプト実行に広く使われているツール「Xeno」を偽装し、Robloxプレイヤーを標的にしていることが分かりました。 この悪意あるパッケージは「検知回避版(undetected)」のXenoビルドとして宣伝され、ゲームフォーラムやDiscordコミュニティ、アーカ

bleepingcomputer.com

Roblox向け偽Xenoスクリプトランチャー、情報窃取マルウェアとRATを拡散

偽のXeno Executorインストーラーが、リモートアクセスを可能にし機密情報を盗み出すマルウェアを使って、無防備なRobloxプレイヤーに感染を広げています。 Xeno Executorは、プレイヤーが操作の自動化やチート行為を含むカスタムコードの実行に利用できる、Roblox向けの人気スクリプト実行ツールです