タグ: DcRat

gbhackers.com

偽の「GTA 6」インストーラー、ゲーマーからブラウザのパスワードやDiscordトークン、暗号資産関連データを窃取

脅威アクターが「グランド・セフト・オートVI(GTA 6)」への期待感を悪用し、偽の「リーク版」ゲームダウンロードを拡散しています。これらは多層型のマルウェアバンドルをインストールし、ブラウザの認証情報、Discordトークン、ゲームセッションデータ、暗号資産関連情報を窃取します。マルウェア分析ツール ワイパーとして

cyberpress.org

偽の「GTA 6」ダウンロードがゲーマーを標的に、パスワード窃取型マルウェアやRAT、ファイル破壊型マルウェアに感染させる手口

サイバー犯罪者たちが、発売間近の「グランド・セフト・オートVI」への期待を悪用し、リーク版のゲームファイルを装ったマルウェアを拡散させています。 偽の「GTA6」ISOファイルは、検索結果や torrent サイト、ゲーム系フォーラム、SNSを通じて拡散されており、パスワード窃取型マルウェアやリモートアクセス型トロイ

cyberpress.org

DCRatマルウェア、DLLサイドローディングとプロセスホロウイングを悪用して信頼済みWindowsプロセス内に潜伏

この攻撃は最終的にリモートアクセス型トロイの木馬を正規のWindows関連プロセスの内部に隠し、通常のエンドポイント活動に紛れ込ませます。 このキャンペーンでは、恐怖心と緊急性につけ込むよう設計された「Resolución Denuncia Jurídica(法的告訴の決定)」という偽の法的通知を誘い文句として使用し

zerolabs.rubrik.com

BeepRAT:通信事業者向けユーティリティの裏に潜む中国系ツールセット

Rubrik Zero LabsのAI支援型マルウェア解析パイプラインが最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというパッケージに含まれる中国の電話番号管理ユーティリティを通じて配布され

zerolabs.rubrik.com

BeepRAT:通信ユーティリティに潜む中国系ツールセット | CXO Transformation

Rubrik Zero LabsのAI支援マルウェア解析パイプラインは最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというアーカイブにパッケージ化された、中国製の電話番号管理ユーティリティを通

cyberpress.org

情報窃取型マルウェアが急増——週間アップロード数でAsyncRATとDCRatがトップに

ANY.RUNの週次トラッカーのデータによると、先週の脅威状況はリモートアクセス型トロイの木馬(RAT)と認証情報窃取マルウェアの双方における急増によって特徴づけられました。 研究者らは主要なすべてのマルウェアファミリーにおいてアップロード数の急増を確認しており、攻撃者が初期アクセスツールと持続的なデータ収集活動を組