タグ: Dindoor

gbhackers.com

イラン系ハッカー集団、正規のDenoランタイムを悪用してWindowsシステムにDindoorバックドアを潜伏

MuddyWaterに関連するイラン系脅威アクターが、新たに確認されたWindowsバックドア「Dindoor」を使用しています。このマルウェアは正規のDenoランタイムを乗っ取り、悪意あるJavaScriptおよびTypeScriptペイロードを実行する仕組みです。 今回のキャンペーンは、信頼された開発者向けツール

cyberpress.org

MuddyWaterに関連するDindoorバックドア、正規のDenoランタイムを悪用して検知を回避

MuddyWaterに関連する脅威アクターが、正規のDenoランタイムを悪用して悪意あるコードを実行し、セキュリティ検知を回避するDindoorという名称のバックドアを使用していることが分かりました。 Binary Defenseの研究者は、米国のソフトウェア企業や銀行、カナダの非営利団体で感染を発見した後、2026

cyberpress.org

サイバー犯罪者がAIアプリインストーラーを武器化してDinDoorバックドアを配布

サイバー犯罪者はデジタルクリエイターやテクノロジー愛好家の信頼を積極的に悪用し、侵害されたYouTubeチャンネルを利用してDinDoorバックドアとして知られる潜伏型マルウェアを配布しています。 悪意あるペイロードを人気AIツールや ソフトウェアプラグイン(ChatGPT、Claude、AutoTune、Kon

cyberpress.org

DinDoor バックドアがDenoとMSIインストーラーを悪用してセキュリティツールを回避

Node.jsやPythonなどのランタイムコード環境は、通常のネットワークトラフィックに溶け込もうとする脅威アクターの長年のターゲットとなってきました。 現在、正規のDeno JavaScriptランタイムが野生で兵器化されています。新たに分析されたマルウェア株であるDinDoorは、Denoと悪意のあるMSIイン

gbhackers.com

DinDoorバックドア、DenoおよびMSIインストーラーを悪用して検出を回避

DinDoorは、JavaScript実行時Denoおよびエムアイファイルを悪用して、従来の検出制御をこっそり回避しながら攻撃者が制御するコードを実行する新たに文書化されたバックドアです。 信頼できるランタイムと一般的なWindowsツールに隠れることで、脅威アクターはエンタープライズ環境にファイルレスまたは低フット