ハッカーがNotepad++のプラグイン機能を悪用しマルウェアをステルス的にインストール
ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ
ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ
Microsoft Teamsの信頼されたインフラが脅威アクターに悪用され、悪性トラフィックを密かに中継するための経路として使われていたことが明らかになりました。この手口は、DragonForceグループによるランサムウェアキャンペーンと関連しており、非常に高い隠密性を持つ攻撃として注目されています。 セキュリティ研
セキュリティ研究者が、税務関連のメールを装ってWindowsユーザーに高度なメモリ常駐型マルウェアを配布する、精巧なフィッシングキャンペーンを発見しました。 この悪意ある攻撃は、ソーシャルエンジニアリングと政府機関へのなりすましを巧みに組み合わせ、被害者を自ら自分のシステムを危険にさらす行動へと誘導します。 Cyfi
サイバーセキュリティ研究者は、NWHStealerと呼ばれる新しい情報ステーラーを配布する広範なキャンペーンを発見しました。 このマルウェアは、VPNインストーラー、ハードウェアユーティリティ、ゲーミングモッドを含む人気のあるソフトウェアとして巧みに偽装されています。システムが感染すると、ステーラーはブラウザデータ、
複数の進行中のマルウェアキャンペーンが、NWHStealerとして追跡されている強力な情報窃取型トロイの木馬を、偽のVPNインストーラー、ゲームMod、およびシステムツールを通じて配布しています。 典型的なフィッシングキャンペーンとは異なり、これらの攻撃は人気のあるソフトウェアに対するユーザーの信頼を悪用しています
中国系の脅威アクターが、情報収集と作戦監視に焦点を当てた長期にわたるサイバースパ...
脅威研究者は、GoogleフォームをPureHVNCリモートアクセストロイの木馬...
NVIDIAは、CUDA Toolkitに存在する重大な脆弱性を修正しました。こ...
AVEVAは、同社のProcess Optimizationソフトウェア(旧RO...
ときに、Windowsのセキュリティ機構を回避するのに、アンチウイルスソフトその...
すべての記事を読み込みました