タグ: ClickOnce

meterpreter.org

悪用されたGoogleドキュメント、対話型インストーラーに変貌

攻撃者たちは、クラウドベースのワードプロセッサであるGoogleドキュメントを巧妙に操り、本来まったく想定されない機能を持たせました。標準的な文書をマルウェアのインストール経路として仕立て上げたのです。権威あるBlack HatとDEF CONのセキュリティカンファレンスが終了した直後、ある攻撃者

gbhackers.com

悪意あるGoogle Apps Scriptで暗号資産被害者をプロファイリング、署名済みWindowsマルウェアを配布

標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte

cyberpress.org

Operation Dragon Whistleが悪意あるLNKファイルで長州大学を標的に

最近、パキスタンのパンジャブ安全都市局(PSCA)とPPIC3の従業員を標的とした洗練された複数段階のフィッシングキャンペーンが実施されました。 Joe Sandboxのセキュリティ研究者がこの攻撃を分析した結果、正規の開発者ツールを大きく悪用したユニークな戦略が明らかになりました。 カスタムマルウェアに頼る代わりに

gbhackers.com

新しいマルウェアが難読化と段階的ペイロードの背後に隠れる

最近のJoe Sandboxの分析によると、新しく特定されたマルウェアキャンペーンは、従来のセキュリティ防御を回避するために、高度な難読化技術と多段階ペイロード配信を活用しています。 攻撃は、パキスタンのパンジャブ安全都市当局(PSCA)およびPPIC3の従業員に送信された、高度にターゲット化されたスピアフィッシング