新型ローダー「WordlistLoader」、悪意あるシェルコードを英単語に偽装してAmatera Stealerを展開
Gen Threat Labsは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われる新型マルウェアローダー「WordlistLoader」を発見しました。 このキャンペーンは、侵害した正規のウェブサイトを悪用して偽のCAPTCHA認証を表示します。被害者は自分が人間であることを証明
Gen Threat Labsは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われる新型マルウェアローダー「WordlistLoader」を発見しました。 このキャンペーンは、侵害した正規のウェブサイトを悪用して偽のCAPTCHA認証を表示します。被害者は自分が人間であることを証明
ClearFakeキャンペーンの背後にいる脅威アクターは、新たに確認されたローダー「WordlistLoader」を使い、Amatera StealerをWindowsシステムに配布しています。 このローダーは実行可能なシェルコードを一見ごく普通の英単語の羅列に偽装しており、静的解析による検知を回避したうえで、最終的
新たに発見されたマルウェアローダーは、ごく普通の英単語のリストを使って悪意あるコードを隠蔽・再構築する手口を用いており、急速に感染を広げているインフォスティーラーが被害者を感染させる前に検知を回避するのを助けています。Gen Threat Labsの研究者らは最近、Amateraインフォスティーラーの感染に使われるロー
新たに確認されたClearFakeの感染チェーンでは、これまで未報告だった中間ペイロード「WordlistLoader」を使用してAmatera Stealerを展開していることが判明しました。 このキャンペーンは、侵害されたウェブサイト、偽のCAPTCHAオーバーレイ、ClickFixのソーシャルエンジニアリング、
セキュリティ研究者らは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われている新たなマルウェアローダー「WordlistLoader」を確認しました。 このローダーは、悪意あるシェルコードを一見普通の英単語のリストの中に隠すことで、攻撃者がペイロードを検出しにくくする手口を取ってい
ClearFakeキャンペーンの背後にいる脅威アクターたちは、BNBスマートチェーン(BSC)テストネットのスマートコントラクトを活用することで、新規かつ高度に堅牢なコマンド&コントロール(C2)アーキテクチャを採用し、従来のテイクダウン手法に対して事実上無効化できないインフラを構築した。 ホスティングプロバイダーや
ClearFakeキャンペーンは現在、EtherHidingと呼ばれる技術を活用し、悪意のあるペイロード命令をBNBスマートチェーン(BSC)テストネットのスマートコントラクト内に直接格納しています。 この変化により、従来のコマンド&コントロール(C2)サーバーが分散型ブロックチェーンインフラに置き換えられ、ルーティ
ClickFixとして知られる新たなソーシャルエンジニアリング手法が登場し、欺瞞...