タグ: DLLハイジャック

bleepingcomputer.com

ハッカーがNotepad++のプラグイン機能を悪用しマルウェアをステルス的にインストール

ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ

gbhackers.com

Microsoft Teamsのリレーサーバーを悪用——ハッカーが悪性通信を隠蔽

Microsoft Teamsの信頼されたインフラが脅威アクターに悪用され、悪性トラフィックを密かに中継するための経路として使われていたことが明らかになりました。この手口は、DragonForceグループによるランサムウェアキャンペーンと関連しており、非常に高い隠密性を持つ攻撃として注目されています。 セキュリティ研

cyberpress.org

税務をテーマにしたフィッシングメール、Windowsユーザーにメモリ常駐型マルウェアを配布

セキュリティ研究者が、税務関連のメールを装ってWindowsユーザーに高度なメモリ常駐型マルウェアを配布する、精巧なフィッシングキャンペーンを発見しました。 この悪意ある攻撃は、ソーシャルエンジニアリングと政府機関へのなりすましを巧みに組み合わせ、被害者を自ら自分のシステムを危険にさらす行動へと誘導します。 Cyfi

cyberpress.org

NWHStealer、偽のProton VPNページと悪意あるゲーミングモッドを通じて配布される

サイバーセキュリティ研究者は、NWHStealerと呼ばれる新しい情報ステーラーを配布する広範なキャンペーンを発見しました。 このマルウェアは、VPNインストーラー、ハードウェアユーティリティ、ゲーミングモッドを含む人気のあるソフトウェアとして巧みに偽装されています。システムが感染すると、ステーラーはブラウザデータ、

gbhackers.com

偽のProtonVPN、ゲームModサイトが新しいWindowsマルウェアキャンペーンでNWHStealerを拡散

複数の進行中のマルウェアキャンペーンが、NWHStealerとして追跡されている強力な情報窃取型トロイの木馬を、偽のVPNインストーラー、ゲームMod、およびシステムツールを通じて配布しています。 典型的なフィッシングキャンペーンとは異なり、これらの攻撃は人気のあるソフトウェアに対するユーザーの信頼を悪用しています