タグ: CERT-UA

gbhackers.com

偽の企業VPNテストがWindows上でスケジュールタスクを作成しマルウェアをダウンロード

UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま

bleepingcomputer.com

Sandworm、偽装WireGuard VPNクライアントでITプロを標的に

ロシアの脅威グループSandworm関連のハッカーたちが、少なくとも2026年5月以降、偽の求人情報を通じてシステム管理者やITプロフェッショナルを標的にしています。 ウクライナのコンピュータ緊急対応チーム(CERT)による報告書は、UAC-0145によるソーシャルエンジニアリングキャンペーンの詳細を伝えています。こ

therecord.media

ロシア軍のハッカー、採用担当者を装いウクライナのIT技術者を標的に

ロシア軍情報機関に関連するハッカーが、採用担当者になりすましてウクライナのIT技術者を騙し、悪意あるソフトウェアをインストールさせていたことが研究者らの調査で明らかになりました。 ウクライナのコンピュータ緊急対応チーム(CERT-UA)は土曜日、この作戦が少なくとも5月から続いており、ロシアのGRU軍事情報機関に関

cyberpress.org

ハッカーがNotepad++ 8.8.3を悪用し、MATCHBOIL.V2マルウェアをひそかにインストール

CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの

gbhackers.com

ハッカーがNotepad++プラグインを悪用、Windowsシステムをひそかに感染させる手口

CERT-UAは、脅威クラスターUAC-0099に関する警告を発表しました。この攻撃者集団は、正規のNotepad++アプリケーションを悪用し、プラグインに偽装した悪意あるDLLを読み込ませる手法へとマルウェア配布方法を刷新しています。 2026年の夏半ば以降観測されているこのキャンペーンでは、新たに確認された2つの

therecord.media

Sandworm、ウクライナ人を狙う偽CAPTCHAの手口

ロシア軍情報機関傘下のハッカーたちが、侵害したウェブサイト上に偽のCAPTCHA画面を表示し、ウクライナ人の標的をだまして自らのコンピューターに感染させる手口を使い始めていることが、研究者の調査で明らかになりました。 ウクライナのコンピューター緊急対応チーム(CERT-UA)は水曜日に公開した報告書の中で、ロシア政

cyberpress.org

脅威アクターがCERT-UAになりすましGoベースのRAT配信キャンペーンを展開

2026年3月26日から27日にかけて、ウクライナコンピュータ緊急対応チーム(CERT-UA)は、脅威アクターが当機関になりすましてマルウェアを配布する悪意のあるサイバーキャンペーンを阻止した。 攻撃者はCERT-UAからのものと称する欺瞞的なメールを送信し、受信者に「特殊な保護ソフトウェア」と称するものをダウンロー