タグ: BYOVD

gbhackers.com

ハッカーが偽CAPTCHAを悪用、エンドポイントセキュリティを停止させるマルウェアを展開

脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ

helpnetsecurity.com

Elastic Defend、脆弱なドライバー800種以上をカバー ― 自動トラブルシューティングとARM対応も追加

Windowsマシンでカーネルアクセスを狙う攻撃者は、Microsoftがすでに信頼しているドライバーを持ち込みます。そのドライバーは署名済みで正常にロードされますが、既知の欠陥を抱えています。この欠陥によって、攻撃者はメモリを改ざんしたり、ホストを監視するセキュリティソフトウェアを無効化したりするた

cyberpress.org

Phantom Mantisがランサムウェア関連グループ支援を通じてEDR無効化ツールを提供

かつてArmCorpと名乗り、現在は「The Gentlemen」の下でパートナープログラムを運営するPhantom Mantisは、関係者にランサムウェアだけでなく、侵入時に遭遇するセキュリティスタックに応じて調整されたEDR無効化パッケージを提供する支援機能(LARVA‑368)も用意しています。 運営者は、関係

meterpreter.org

Cruciferra暗号化サービス、高度な検知回避技術を融合

高度な難読化プロトコル 悪意あるペイロードは、ディスク上でもメモリ上でも見破られにくいほど長く潜伏できます。不正なCruciferra暗号化サービスは、複数の難読化手法を巧みに一つの枠組みへと統合しています。Proofpointがまとめたフォレンジックデータによると、複数の異なる脅威グループがこの

esecurityplanet.com

Cruciferra Crypterが検知を回避してマルウェアを配布

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Proofpointの研究者は、複数のサイバー犯罪グループがリモートアクセス型トロイの木馬(RAT)や情報窃取

gbhackers.com

ハッカーがCruciferra Crypterを悪用し、EDRを無効化してXWorm、Remcos、AsyncRATを展開

ハッカーがCruciferraというCrypter-as-a-Serviceを悪用し、エンドポイント検知・対応(EDR)ツールを組織的に無効化した上で、XWorm、Remcos、AsyncRATなどのコモディティマルウェアを、世界各地の複数業種を標的としたメール経由のキャンペーンでひそかに展開していることが分かりまし

cyberpress.org

Cruciferraクリプター、BYOVDとプロセスゴースティングを駆使してRATや情報窃取マルウェアを隠蔽

このツールはペイロードの暗号化と高度なWindows回避手法を組み合わせており、攻撃者がエンドポイント防御を回避し、インシデント対応を複雑化させる一因となっています。 Cruciferraは、Monoベースのクリプターで、アンダーグラウンドフォーラムではマルウェア運用者向けの高性能サービスとして宣伝されています。20

infosecurity-magazine.com

Cruciferraクリプター、プロセスゴースティングで検知を回避

複数の無関係なサイバー犯罪グループが利用しているクリプターサービスが、プロセスゴースティングやカーネルドライバの悪用、さらには90種類以上の組み合わせ可能な暗号化ルーチンを用いてコモディティマルウェアを隠蔽していることが明らかになりました。 Proofpointが7月20日に公開した新たな調査結果によると、Crucif