HollowFrameローダー、偽のPython DLLでDefenderの検知を回避
これまで報告されたことのないローダーフレームワークが、偽のPythonランタイムの中にGoコードを隠していたことが判明しました。攻撃者はまず、Microsoft Defenderに対して対象ディレクトリと悪用予定のプロセスを無視するよう指示していました。 Blackpoint CyberのAdversary P
これまで報告されたことのないローダーフレームワークが、偽のPythonランタイムの中にGoコードを隠していたことが判明しました。攻撃者はまず、Microsoft Defenderに対して対象ディレクトリと悪用予定のプロセスを無視するよう指示していました。 Blackpoint CyberのAdversary P
NVIDIAソフトウェアになりすましてWindowsシステムへの侵害後活動を可能にする、Rust製の未検出リモートアクセスツール(RAT)「LabubaRAT」が、Blackpoint Cyberによって発見されました。 研究者らによると、LabubaRATは「再利用可能な足がかりとなる侵入拠点」を作
Blackpoint Cyberは、ID脅威検知・対応(ITDR)向けの自律応答機能「Blackpoint AI SOC Agent」を一般提供として発表しました。AIと人間のハイブリッドモデルを採用したAI SOC Agentは、Microsoft 365やGoogle Workspaceのアカウン