AtlasRATが4段階のメモリ内ローダーでキーロギングとWeChatへのマルウェア注入を実行
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
AtlasRATは、多段階のローダーチェーンと強力な暗号化を用いてコマンド&コントロール(C2)通信を防御側から隠蔽する、新たに確認されたWindows向けリモートアクセス型トロイの木馬(RAT)です。 TLSとChaCha20暗号化を組み合わせ、モジュール型プラグインとステルス性の高い永続化技術を駆使することで、侵
新たに文書化されたWindowsのプロセスインジェクション手法「Process Parameter Poisoning(P3P^3P3)」は、攻撃者がシェルコードやDLLロードコードをプロセスの通常の起動パラメータ内に仕込む方法を示しています。 この手法は、エンドポイント検知・対応(EDR)製品がリモートプロセスイン
脅威検出の過程で、私たちの以前の調査と同じマルウェアローダーを使用して、異なる脅威を配信するキャンペーンを発見しました:Needle Stealerは、ブラウザデータ、ログインセッション、暗号資産ウォレットなどの機密情報を感染したデバイスから静かに収集するように設計されたデータ盗難マルウェアです。 この場合、攻撃
Symantecのデータ損失防止(Data Loss Prevention)エージェント for Windows における高度な重大度を持つローカル特権昇格フローにより、攻撃者はエンタープライズマシンの完全な制御を獲得でき、悪用に特別な権限は不要です。 セキュリティ研究者が、CVE-2026-3991として追跡され
サイバーセキュリティ研究者は、偽のTelegramダウンロードウェブサイトを通じ...
インド所得税局を装った偽の通知が、高度なマルウェア・キャンペーンの隠れみのとして...
セキュリティ研究者は、ansi-universal-uiという一見無害なnpmパ...
Trend Micro Apex CentralのCVE-2025-69258に...
SpeechRuntimeMove SpeechRuntimeのDCOMトリガー...
すべての記事を読み込みました