タグ: Cookie窃取

beelzebub.ai

Evolution RAT:未文書化のHVNCセッション乗っ取りプラットフォームをリバースエンジニアリング

要点 urlscan.ioで直接配信される.vbsファイルを探索したところ、世界全体で結果はわずか3件でした。そのうちオンライン状態が十分に長く続いて回収できたのは1件のみで、未文書化のx86-64ペイロードに至る完全な攻撃チェーンを組み込んだ3.3MBのスクリプトでした 5段階のチェーンは、難読化されたVBScr

cyberpress.org

CRLFヘッダーインジェクションの欠陥がHTTPリクエストスマグリングとCookie窃取を招く

Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT

gbhackers.com

新型マルウェア「AmnesiaStealer」、ClickFix攻撃でmacOSユーザーを標的に

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、GitHubのダウンロードページを偽装したClickFixソーシャルエンジニアリングキャンペーンを通じてユーザーを標的にしています。 このマルウェアはパスワードの窃取、ブラウザデータの収集、永続化、さらには認証済みChromiumブラ

gbhackers.com

TELEPUZウェブインジェクター「TELEPUZ」、Cookie窃取・JavaScript実行・IBAN情報改ざんが可能に

「TELEPUZ」と名付けられた急速に進化するマルウェアファミリーが確認されています。これはモジュール構造を持つ軽量な脅威で、ClickFix-VIDAR感染チェーンを通じて勢いを増しています。 コマンド&コントロール(C2)基盤の規模は比較的小さいものの、開発と拡散のペースからは、大規模な運用へと発展しつつある兆候