CastleLoaderキャンペーン、暗号資産ウォレットのシードとブラウザセッションを盗むNeedleStealerを展開
CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C
CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C
Arctic Wolf Labsは、デジタル署名付きインストーラー、Mark-of-the-Web(MotW)の除去、メモリ上でのシェルコード注入を組み合わせてマルウェアを配布する、新たなCastleLoaderキャンペーンを発見しました。 この活動は、CastleStealer、PythonRAT、NetSuppo
昨年の大規模な法執行機関による摘発にもかかわらず、世界中でLummaSteale...
LummaStealerの感染が急増しており、CastleLoaderマルウェア...
サイバーインテリジェンスの報告書で新たな名前が浮上し、セキュリティチームを緊張さ...
広範なマルウェア分析によると、CastleLoaderと呼ばれる高度なマルウェア...
セキュリティ研究者らは、CastleLoaderというステルス性の高い初期段階の...
かつてTAG-150として知られていたサイバー犯罪グループGrayBravoは、...
Blackpoint CyberのAdversary Pursuit Group...
Pythonベースの配信チェーンを用いて新興のCastleLoaderファミリー...
すべての記事を読み込みました