タグ: C2サーバー

News

死んだウェブサイトさえも安全ではない――専門家がハッカーによる有効期限切れドメインへの多額投資を警告

Infoblox Threat Intelの集計によると、2026年上半期には1日あたり約65,000件の有効期限切れドメインが再登録されており、これは新規登録全体のほぼ5件に1件に相当します同社が「Sable Squirrel」と呼ぶ攻撃者は10,000以上のドメインを支配下に置いており、推計では、引き継がれた

gbhackers.com

ToxicPanda 2.0、透明オーバーレイで140以上の銀行・暗号資産アプリからPINを窃取

ToxicPanda 2.0は、詐欺・端末制御・認証情報窃取の機能を大幅に拡張した進化版のAndroidバンキング型トロイの木馬です。 更新されたこのマルウェアは、透明なオーバーレイを使用して140以上の銀行・暗号資産アプリからPIN入力を捕捉するほか、より広範なフィッシングフレームワークによって16カ国にわたる34

cyberpress.org

ハッカーがWordPressサイトを大量に乗っ取り、マルウェア「StopAndProtect」のインフラ化

新たに発見されたサイバー犯罪キャンペーン「StopAndProtect」は、侵害された数千件のWordPressサイトを、マルウェア配布、コマンド&コントロール(C2)通信、盗難データの保管に利用する分散インフラへと変貌させています。 Checkpointは2026年5月中旬にこのキャンペーンを初めて確認し、ランサム

cyberpress.org

GEEKOM製ドライバに含まれるマルウェア、Asruex C2に関連していたドメインと通信

GEEKOMは、マルウェアと判定されたドライバパッケージが、同社のミニPC向け旧サポートページで公開されていたことを認めました。 同社によると、このファイルは新しいサポートシステムに移行した後も旧リソースとしてオンライン上に残り続け、検索エンジンの結果を通じてユーザーが発見・ダウンロードできる状態になっていたとのこと

meterpreter.org

Octagonアンドロイドボット、金融アプリを標的に

新種のAndroidマルウェアが現在、サイバー犯罪者による被害者スマートフォンの乗っ取りを可能にしています。この乗っ取りは、ユーザーが銀行アプリや暗号資産ウォレットを操作している最中に発生します。さらにこのマルウェアは、確認コードを傍受し、ユーザーインターフェース要素を巧妙にすり替えることにも成功

cyberpress.org

APT36にリンクするHACKERAIインプラント、LLM支援によるマルウェア開発の兆候を示す

今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい

securityweek.com

macOS向けマルウェア「AmnesiaStealer」、データを窃取しブラウザセッションを乗っ取る

Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる

gbhackers.com

偽のCCleanerインストーラー、Chromeのセキュリティ拡張機能を改ざんしてブラウザスパイウェアを展開

広く使われているPC最適化ツール「CCleaner」の偽インストーラーがWindowsシステムの侵害に悪用され、GhostDeskと呼ばれる悪質なChrome拡張機能を展開していることが分かりました。 CCleanerは世界で20億回以上ダウンロードされている人気ツールであり、この知名度の高さが攻撃者にとって、システ