死んだウェブサイトさえも安全ではない――専門家がハッカーによる有効期限切れドメインへの多額投資を警告
Infoblox Threat Intelの集計によると、2026年上半期には1日あたり約65,000件の有効期限切れドメインが再登録されており、これは新規登録全体のほぼ5件に1件に相当します同社が「Sable Squirrel」と呼ぶ攻撃者は10,000以上のドメインを支配下に置いており、推計では、引き継がれた
Infoblox Threat Intelの集計によると、2026年上半期には1日あたり約65,000件の有効期限切れドメインが再登録されており、これは新規登録全体のほぼ5件に1件に相当します同社が「Sable Squirrel」と呼ぶ攻撃者は10,000以上のドメインを支配下に置いており、推計では、引き継がれた
ToxicPanda 2.0は、詐欺・端末制御・認証情報窃取の機能を大幅に拡張した進化版のAndroidバンキング型トロイの木馬です。 更新されたこのマルウェアは、透明なオーバーレイを使用して140以上の銀行・暗号資産アプリからPIN入力を捕捉するほか、より広範なフィッシングフレームワークによって16カ国にわたる34
新たに発見されたサイバー犯罪キャンペーン「StopAndProtect」は、侵害された数千件のWordPressサイトを、マルウェア配布、コマンド&コントロール(C2)通信、盗難データの保管に利用する分散インフラへと変貌させています。 Checkpointは2026年5月中旬にこのキャンペーンを初めて確認し、ランサム
GEEKOMは、マルウェアと判定されたドライバパッケージが、同社のミニPC向け旧サポートページで公開されていたことを認めました。 同社によると、このファイルは新しいサポートシステムに移行した後も旧リソースとしてオンライン上に残り続け、検索エンジンの結果を通じてユーザーが発見・ダウンロードできる状態になっていたとのこと
ある極めて異例なWindowsバックドアが、1台の企業向けコンピューター上で何年もの間検出されずに潜伏していました。驚くべきことに、このマルウェアは指令サーバー(C2)のアドレスを、信じがたいほど目立たない場所に隠していました。標準的なdesktop.iniシステムファイル内に埋め込まれた、連続す
新種のAndroidマルウェアが現在、サイバー犯罪者による被害者スマートフォンの乗っ取りを可能にしています。この乗っ取りは、ユーザーが銀行アプリや暗号資産ウォレットを操作している最中に発生します。さらにこのマルウェアは、確認コードを傍受し、ユーザーインターフェース要素を巧妙にすり替えることにも成功
今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい
Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる
広く使われているPC最適化ツール「CCleaner」の偽インストーラーがWindowsシステムの侵害に悪用され、GhostDeskと呼ばれる悪質なChrome拡張機能を展開していることが分かりました。 CCleanerは世界で20億回以上ダウンロードされている人気ツールであり、この知名度の高さが攻撃者にとって、システ
人気のPCクリーニングツール「CCleaner」の偽バージョンが、Windowsユーザーに「GhostDesk」と呼ばれる悪質なChrome拡張機能を感染させるために利用されています。この拡張機能はブラウザ内でスパイウェアとして動作します。 CCleanerは全世界で20億ダウンロード以上を誇るWindows向け
すべての記事を読み込みました