TrickBotがWiresharkの更新プログラムを装ったスケジュールタスクでWindows上に永続化
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
Microsoft 365のカレンダー機能を悪用してコマンド&コントロール(C&C)通信を行う新種のマルウェアが発見されたと、Group-IBが報告しています。 「HollowGraph」と名付けられたこのマルウェアは、より大規模なツールキットの一部であるとみられており、Check Pointが今月初めに詳細を報告し
日本のホテル業界が、ゲスト苦情を装ったルアーと、TONブロックチェーンベースのデッドドロップリゾルバという独特な耐障害性メカニズムを駆使した、高度なフィッシングおよびリモートアクセス型トロイの木馬(RAT)キャンペーンの最新標的となっています。 2026年5月下旬より、攻撃者は日本のBooking.comパートナー施
ESETは、Space Piratesおよびは UAT-8302として追跡されている中国系のAPTグループであるWebwormの2025年の活動分析を発表しました。2022年以来活動しているこのグループは、最初はアジアの標的に焦点を当てていましたが、最近ヨーロッパでの活動を拡大しました。 ESETは、
新たに発見されたAPTが、コマンド・アンド・コントロール(C&C)通信とデータ流出に正当なサービスを利用していると、ESETが警告しています。 GopherWhisper(PDF)として追跡されており、少なくとも2023年11月から活動しているこのハッキンググループは、チャットメッセージとメールのタイムスタン
ESETリサーチ ESETリサーチは、モンゴルの政府機関を標的にする新しい中国系のAPTグループを発見し、GopherWhisperと名付けました ESETの研究者たちは、以前に文書化されていなかった中国系のAPTグループを発見し、GopherWhi
Joomlaプラットフォームを使用しているウェブサイト管理者が、奇妙な現象に気づきました。様々なページに第三者の商品への多くの隠密的なリンクが突然出現していました。製品カタログは表面的には変更されておらず、新しいエントリも登録されていないのに、検索エンジンと訪問者は、外部商品が満ちたデジタル店舗を提示されていました
以前は記録されていないリモートアクセストロイの木馬(RAT)であるSTX RATが、2026年2月下旬に金融サービス環境での展開の試みに続いて特定されました。 eSentireの脅威対応ユニットによって追跡されているこのマルウェアは、コマンド・アンド・コントロール(C2)トラフィックに関連する特徴的な通信マーカーを使
TrelixはMasjesuの内部動作に深く切り込んでいます。これは分散型サービス拒否(DDoS)攻撃用に構築されたボットネットで、様々なIoTデバイスに感染しています。 Masjesuは少なくとも2023年から活動しており、その運営者は主にTelegramで、数百ギガバイト規模のDDoS攻撃を仕掛けることができる
Linuxバックドアの技術をカーネル深くに押し込む7つの新しいBPFDoor亜種で、大規模な通信ネットワークでの検出がより困難になります。 これらのマルウェアはBerkeley Packet Filter(BPF)を使用して、オペレーティングシステムカーネル内のトラフィックを静かに検査し、隠されたシェルを起動する「
すべての記事を読み込みました