タグ: Check Point Research

techradar.com

2,000件のハッキングされたWordPressサイトが、密かに世界規模の犯罪ネットワークを運用していたことが専門家により判明

研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー

cyberpress.org

Microsoft署名済みDefenderドライバーが悪用され、EDRとアンチウイルスを無効化

Microsoft Defenderの正規コンポーネントであるBoot-Time Removalドライバー「BTR.sys」が、多くのエンドポイント保護機能が完全に初期化される前の段階で、強力なカーネルレベルのファイル・レジストリ操作を実行するために悪用される可能性があることが分かりました。 Check Point

gbhackers.com

Windows Defenderのドライバー悪用によりカーネルレベルでのEDR・アンチウイルス回避が可能に

セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト

techradar.com

この北朝鮮の求人詐欺は巧妙すぎて、Googleすら欺いていました

Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ

infosecurity-magazine.com

Lazarusがゼロデイ攻撃で耐量子鍵交換を使用

北朝鮮のLazarusグループが使用するマルウェアが、コマンドチャンネルの確立に耐量子鍵交換を用いた上でWindowsのゼロデイ脆弱性を悪用するツールを取得していたことが分かりました。この攻撃キャンペーンは、欧州とインド各地の防衛・航空宇宙関連企業を標的としています。 Check Point Researchは

meterpreter.org

自律型AIによるサイバー攻撃の台頭

アシスタントからオーケストレーターへ 人工知能はもはや、ハッカーに単発の指示をささやくだけの存在ではありません。むしろ、攻撃のほぼ全体を指揮するようになっています。脆弱性の特定からネットワーク内の横断移動、データの窃取に至るまで、あらゆる工程を管理しているのです。Check Pointの専門家は最

techradar.com

DeepSeekが意図せず実用的なランサムウェア亜種を作り上げていた、専門家が指摘「私たちが目の当たりにしているのは根本的な変化…」

DeepSeekは理論上のブラウザの脆弱性を、実際に機能する攻撃チェーンへと結び付けましたこのランサムウェアサンプルは、偽の権限要求プロンプトを通じてAndroidの写真フォルダを標的にしますCheck Pointは、DeepSeekに関連する1,383個のファイルを悪意あるもの、または危険なものと分類しましたある中

cyberpress.org

DeepSeekが生成したマルウェアが示す、AIによるブラウザネイティブなランサムウェア構築の実態

大規模言語モデルはソフトウェア開発を劇的に変化させましたが、サイバー犯罪者もこうしたツールを悪意あるペイロードの作成に急速に取り入れつつあります。 OpenAIなどのベンダーやAnthropicが有害なリクエストをブロックする厳格なサイバーセーフティのガードレールを実装している一方で、他のモデルでは事情が異なります。

techradar.com

「安全だという誤った印象を与える」――正規ニュースサイトを悪用するハッカーの手口に専門家が警鐘

Check Point Research、正規ソフトウェアを装ったRust製クリップボードハイジャッカーを配布するPRキャンペーンを発見フィッシングサイト、GitHub・SourceForgeのプロジェクト、偽YouTubeチャンネル、さらにはニュースワイヤーのプレスリリースまで動員して信頼性を演出マルウェアはクリ