中国と関連するAPT「SilkParasite」、中央アジア諸国政府を標的に新種RAT5種を展開
研究者らは、被害者の選定傾向、共有されるマルウェアツール、インフラの関連性、そして中国系のサイバースパイ活動に一般的に見られる手口などを根拠に、この活動を中程度の確度で「中国と関連(China-nexus)」があると評価しています。 残る2つのマルウェアファミリーはSpiceRATとBloodAlchemyで、後者は
研究者らは、被害者の選定傾向、共有されるマルウェアツール、インフラの関連性、そして中国系のサイバースパイ活動に一般的に見られる手口などを根拠に、この活動を中程度の確度で「中国と関連(China-nexus)」があると評価しています。 残る2つのマルウェアファミリーはSpiceRATとBloodAlchemyで、後者は
SilkParasiteは、中央アジア各国の政府機関を標的としてきた長期にわたるサイバースパイ活動で、規模はコンパクトながら極めて高度に洗練されたリモートアクセス型トロイの木馬(RAT)群を武器としています。 中国と関連性があるとして中程度の確度で評価されているこのキャンペーンは、Google Driveをコマンド&
脅威研究者らが、中央アジア各国の政府機関を狙った攻撃で、これまで確認されていなかった5種類のマルウェアが使用されていることを発見しました。 「SilkParasite」と呼ばれるこのスパイ活動は、中国を拠点とする軍事レベルのハッカーによって展開されたとされ、開発過程の随所で人工知能が活用されていたとみられます。
ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者
Bitdefenderによると、VLCのアイコンを装った.exeファイル形式で「シーンリリース」に見せかけた『The Odyssey(オデュッセイア)』の海賊版ダウンロードを装い、Lumma Stealerマルウェアが拡散しています本当の脅威は盗まれたセッションクッキーです。これによって攻撃者は多要素認証のプロン
ゲームフォーラムやDiscordで現在出回っている「検出回避」を謳う偽Xeno Roblox Executorは、Powercat Javaステーラーを仕込む武器化されたローダーであることが判明しました。Powercatは多段階型のRAT兼インフォスティーラーで、Discord、Roblox、Minecraft、暗号
Bitdefenderが報告したところによると、Robloxプレイヤーが「検出不可」を謳う偽のXeno Executorモッドに誘導され、マルウェアに感染しています感染チェーンの末端では、JavaベースのRAT(遠隔操作型トロイの木馬)と情報窃取マルウェアが展開され、ブラウザデータ、オンラインアカウント、決済情報
Robloxチートツールを偽装したマルウェアが再び武器化されています。今回新たに確認された攻撃活動では、人気のスクリプトエグゼキューター「Xeno」の「検出回避版」を装った、洗練されたJavaベースの遠隔操作型トロイの木馬(RAT)が配布されています。VPN& リモートアクセス セキュリティ研究者らは、この攻
あるマルウェアキャンペーンが、Robloxのカスタムスクリプト実行に広く使われているツール「Xeno」を偽装し、Robloxプレイヤーを標的にしていることが分かりました。 この悪意あるパッケージは「検知回避版(undetected)」のXenoビルドとして宣伝され、ゲームフォーラムやDiscordコミュニティ、アーカ
偽のXeno Executorインストーラーが、リモートアクセスを可能にし機密情報を盗み出すマルウェアを使って、無防備なRobloxプレイヤーに感染を広げています。 Xeno Executorは、プレイヤーが操作の自動化やチート行為を含むカスタムコードの実行に利用できる、Roblox向けの人気スクリプト実行ツールです
すべての記事を読み込みました