悪用されたGoogleドキュメント、対話型インストーラーに変貌
攻撃者たちは、クラウドベースのワードプロセッサであるGoogleドキュメントを巧妙に操り、本来まったく想定されない機能を持たせました。標準的な文書をマルウェアのインストール経路として仕立て上げたのです。権威あるBlack HatとDEF CONのセキュリティカンファレンスが終了した直後、ある攻撃者
攻撃者たちは、クラウドベースのワードプロセッサであるGoogleドキュメントを巧妙に操り、本来まったく想定されない機能を持たせました。標準的な文書をマルウェアのインストール経路として仕立て上げたのです。権威あるBlack HatとDEF CONのセキュリティカンファレンスが終了した直後、ある攻撃者
標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte
最近、パキスタンのパンジャブ安全都市局(PSCA)とPPIC3の従業員を標的とした洗練された複数段階のフィッシングキャンペーンが実施されました。 Joe Sandboxのセキュリティ研究者がこの攻撃を分析した結果、正規の開発者ツールを大きく悪用したユニークな戦略が明らかになりました。 カスタムマルウェアに頼る代わりに
最近のJoe Sandboxの分析によると、新しく特定されたマルウェアキャンペーンは、従来のセキュリティ防御を回避するために、高度な難読化技術と多段階ペイロード配信を活用しています。 攻撃は、パキスタンのパンジャブ安全都市当局(PSCA)およびPPIC3の従業員に送信された、高度にターゲット化されたスピアフィッシング