タグ: C&C通信

cyberpress.org

TrickBotがWiresharkの更新プログラムを装ったスケジュールタスクでWindows上に永続化

FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。

securityweek.com

新たなマルウェア「HollowGraph」、Microsoft 365カレンダーを悪用してC&C通信を実行

Microsoft 365のカレンダー機能を悪用してコマンド&コントロール(C&C)通信を行う新種のマルウェアが発見されたと、Group-IBが報告しています。 「HollowGraph」と名付けられたこのマルウェアは、より大規模なツールキットの一部であるとみられており、Check Pointが今月初めに詳細を報告し

gbhackers.com

TONResolver RATとゲスト苦情フィッシングメールによる日本ホテル業界への標的型攻撃

日本のホテル業界が、ゲスト苦情を装ったルアーと、TONブロックチェーンベースのデッドドロップリゾルバという独特な耐障害性メカニズムを駆使した、高度なフィッシングおよびリモートアクセス型トロイの木馬(RAT)キャンペーンの最新標的となっています。 2026年5月下旬より、攻撃者は日本のBooking.comパートナー施

securityweek.com

中国関連APT「GopherWhisper」が政府機関への攻撃で正当なサービスを悪用

新たに発見されたAPTが、コマンド・アンド・コントロール(C&C)通信とデータ流出に正当なサービスを利用していると、ESETが警告しています。 GopherWhisper(PDF)として追跡されており、少なくとも2023年11月から活動しているこのハッキンググループは、チャットメッセージとメールのタイムスタン

meterpreter.org

見えない店舗:難読化されたPHPスクリプトがJoomlaサイトをSEOスパム用にハイジャックする方法

Joomlaプラットフォームを使用しているウェブサイト管理者が、奇妙な現象に気づきました。様々なページに第三者の商品への多くの隠密的なリンクが突然出現していました。製品カタログは表面的には変更されておらず、新しいエントリも登録されていないのに、検索エンジンと訪問者は、外部商品が満ちたデジタル店舗を提示されていました

infosecurity-magazine.com

STX RATが高度なステルス戦術を使用して金融セクターを標的に

以前は記録されていないリモートアクセストロイの木馬(RAT)であるSTX RATが、2026年2月下旬に金融サービス環境での展開の試みに続いて特定されました。 eSentireの脅威対応ユニットによって追跡されているこのマルウェアは、コマンド・アンド・コントロール(C2)トラフィックに関連する特徴的な通信マーカーを使

gbhackers.com

BPFDoorの亜種は、ステートレスC2とICMP中継戦術で身を隠す

Linuxバックドアの技術をカーネル深くに押し込む7つの新しいBPFDoor亜種で、大規模な通信ネットワークでの検出がより困難になります。 これらのマルウェアはBerkeley Packet Filter(BPF)を使用して、オペレーティングシステムカーネル内のトラフィックを静かに検査し、隠されたシェルを起動する「