ハッカーが偽CAPTCHAを悪用、エンドポイントセキュリティを停止させるマルウェアを展開
脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ
脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ
この攻撃活動は、偽のCAPTCHAページ、PowerShell実行、DLLサイドローディング、プロセスホローイング、そして脆弱な署名付きドライバーを組み合わせ、情報窃取型マルウェアRemusを展開するものです。 このキャンペーンは、難読化されたErrTraffic JavaScriptが注入された、侵害済みのWord
2026年上半期は、攻撃者が自らの活動効率と規模拡大を追求し続けている実態を浮き彫りにしています。攻撃者はまったく新しい手法やツールに頼るのではなく、既存の手口を新たなプラットフォームや技術、ユーザー行動に素早く適応させています。 この流れの中で存在感を増しているのが人工知能です。2026年上半期、ESETはAIエー
最近のランサムウェアの傾向、脅威アクターの動向、そしてリスクにさらされている業界のまとめ NCCグループによると、ランサムウェア攻撃は6月まで4か月連続で前年同月比増加を記録したものの、2026年第2四半期の攻撃件数は前四
ESET Research脅威レポート ESETのテレメトリと、ESETの脅威検知・調査専門家の視点から見た2026年上半期の脅威動向をご紹介します。 2026年上半期は、攻撃者が自らの活動の効率性と拡張性をさらに高め続けていることを示す期間となりま
ESETの2026年上半期脅威レポートによると、攻撃者はまったく新しい手口を生み出すのではなく、AI風のルアーやソーシャルエンジニアリング、防御回避といった見慣れた手法の活用を加速させています。 最も顕著な兆候として、悪意あるAIスキルの増加、ClickFixの footprint の倍増、AIを活用した第一波のAn
AIエージェントはWebを閲覧し、外部ツールを使用し、コマンドを実行し、ユーザーに代わってタスクを遂行できます。多くのAIエージェントは、サービスやデータとの連携方法を定義する「スキル」に依存しています。ESET Threat Report H1 2026によると、悪意あるスキルはこうした機能を悪用し
ESETの研究者は、ランサムウェア・アズ・ア・サービス(RaaS)ギャングであるGentlemenが保有する強力なEDRキラーツールセットを分析しました。2026年初頭以降、Gentlemenはランサムウェアのエコシステムにおいて最も活発なギャングのひとつとして台頭しています。このグループが際立っているのは、
ほとんどのランサムウェア運営グループは、エンドポイントセキュリティソフトウェアの無効化作業をアフィリエイトに委ねています。しかし、RaaS(サービスとしてのランサムウェア)ギャング「Gentlemen」は異なるモデルを採用しています。同グループの運営者は、エンドポイント検出・対応(EDR)製品を停止さ
サイバー犯罪 2020年の選挙結果と同様に、侵害の疑惑を否定するという選択肢もあるだろう 犯罪者たちは同社のセキュリ
すべての記事を読み込みました