6件のnpmパッケージ、イーサリアムウォレットからC2アドレスを読み取り
6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー
6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー
北朝鮮のサイバー犯罪集団は、これまで長らく指令サーバーを隠す手法を模索してきました。追跡不可能かつ遮断されない状態にしたいと考えていたのです。現在、彼らは一見何の変哲もない暗号資産の送金を利用しています。この送金は、一見すると完全に空っぽに見えます。送金額はゼロです。さらに、付随するデータも一切あ
研究者らは、通常のイーサリアム取引の中にコマンド&コントロール(C2)インフラを隠す、北朝鮮関連の新たなnpmマルウェア手法を特定しました。 NullReceiverと名付けられたこの手法は、正規のTailwind CSSプラグインを装った2つのトロイの木馬化されたnpmパッケージ、[email protected]
偽のmacOSアップデートを装うClickFix型攻撃が、EtherHidingを利用したコマンド&コントロール(C2)と北朝鮮(DPRK)関連の暗号資産ロンダリングネットワークを組み合わせて武器化されています。検索結果の何気ないクリックが、ブラウザ、エンドポイント、ブロックチェーン、取引所インフラにまたがるフルスタ
北朝鮮系の脅威キャンペーン「Contagious Interview」が新たな配布手法とともに再燃していることが分かりました。武器化されたSVG画像ファイルを悪用してOTTERCOOKIEマルウェアを展開する手口で、Rubyエコシステムを狙った別のサプライチェーン侵入事件とも時期が重なっています。 DPRK(北朝鮮)
北朝鮮に関連するサプライチェーン攻撃キャンペーン「PolinRider」が、開発者エコシステム全体で急速に活動範囲を拡大しています。 当初はnpmレジストリを標的としていましたが、Contagious InterviewおよびFamous Chollimaという活動クラスターに関連する脅威アクターは、現在までに108
PolinRiderサプライチェーン攻撃キャンペーンが大規模に拡大しています。攻撃者はGitHubメンテナーアカウントを侵害し、複数のエコシステムにまたがって感染パッケージのバージョンを公開していることが判明しました。 調査の結果、npm、Packagist、Goモジュール、そしてChrome拡張機能において、108
新たに観察されたマルウェアがVS Codeの「runOn:folderOpen」...
北朝鮮関連の脅威アクター「WaterPlum」は、StoatWaffleと呼ばれ...
GitLabがプラットフォームの悪用を暴露—ソフトウェア開発者に悪意のあるペイロ...
すべての記事を読み込みました