タグ: ClearFake

cyberpress.org

新型ローダー「WordlistLoader」、悪意あるシェルコードを英単語に偽装してAmatera Stealerを展開

Gen Threat Labsは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われる新型マルウェアローダー「WordlistLoader」を発見しました。 このキャンペーンは、侵害した正規のウェブサイトを悪用して偽のCAPTCHA認証を表示します。被害者は自分が人間であることを証明

gbhackers.com

ハッカーが平易な英単語にマルウェアを隠し、Windowsユーザーに「Amatera Stealer」を感染させる手口

ClearFakeキャンペーンの背後にいる脅威アクターは、新たに確認されたローダー「WordlistLoader」を使い、Amatera StealerをWindowsシステムに配布しています。 このローダーは実行可能なシェルコードを一見ごく普通の英単語の羅列に偽装しており、静的解析による検知を回避したうえで、最終的

darkreading.com

汚い言葉遣い:WordlistLoaderは普通のテキストを装ってマルウェアを隠蔽

新たに発見されたマルウェアローダーは、ごく普通の英単語のリストを使って悪意あるコードを隠蔽・再構築する手口を用いており、急速に感染を広げているインフォスティーラーが被害者を感染させる前に検知を回避するのを助けています。Gen Threat Labsの研究者らは最近、Amateraインフォスティーラーの感染に使われるロー

gbhackers.com

ClearFakeの偽CAPTCHAキャンペーン、新型「WordlistLoader」でAmatera Stealerを展開

新たに確認されたClearFakeの感染チェーンでは、これまで未報告だった中間ペイロード「WordlistLoader」を使用してAmatera Stealerを展開していることが判明しました。 このキャンペーンは、侵害されたウェブサイト、偽のCAPTCHAオーバーレイ、ClickFixのソーシャルエンジニアリング、

cyberpress.org

新たなWordlistLoader、シェルコードを英単語に偽装してAmatera Stealerを配布

セキュリティ研究者らは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われている新たなマルウェアローダー「WordlistLoader」を確認しました。 このローダーは、悪意あるシェルコードを一見普通の英単語のリストの中に隠すことで、攻撃者がペイロードを検出しにくくする手口を取ってい

gbhackers.com

ClearFakeがBSCテストネットコントラクトを悪用して堅牢なC2オペレーションを構築

ClearFakeキャンペーンの背後にいる脅威アクターたちは、BNBスマートチェーン(BSC)テストネットのスマートコントラクトを活用することで、新規かつ高度に堅牢なコマンド&コントロール(C2)アーキテクチャを採用し、従来のテイクダウン手法に対して事実上無効化できないインフラを構築した。 ホスティングプロバイダーや

cyberpress.org

ClearFakeがBSCテストネットスマートコントラクトを使用して耐障害性の高いC2運用を実現

ClearFakeキャンペーンは現在、EtherHidingと呼ばれる技術を活用し、悪意のあるペイロード命令をBNBスマートチェーン(BSC)テストネットのスマートコントラクト内に直接格納しています。 この変化により、従来のコマンド&コントロール(C2)サーバーが分散型ブロックチェーンインフラに置き換えられ、ルーティ