タグ: EDRキラー

gbhackers.com

ハッカーが偽CAPTCHAを悪用、エンドポイントセキュリティを停止させるマルウェアを展開

脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ

cyberpress.org

ErrTraffic ClickFixキャンペーン、145種のセキュリティプロセスを終了させるCruciferra EDRキラーを展開

この攻撃活動は、偽のCAPTCHAページ、PowerShell実行、DLLサイドローディング、プロセスホローイング、そして脆弱な署名付きドライバーを組み合わせ、情報窃取型マルウェアRemusを展開するものです。 このキャンペーンは、難読化されたErrTraffic JavaScriptが注入された、侵害済みのWord

bleepingcomputer.com

ESETが悪意あるAIスキルと適応型マルウェアの増加を確認

2026年上半期は、攻撃者が自らの活動効率と規模拡大を追求し続けている実態を浮き彫りにしています。攻撃者はまったく新しい手法やツールに頼るのではなく、既存の手口を新たなプラットフォームや技術、ユーザー行動に素早く適応させています。 この流れの中で存在感を増しているのが人工知能です。2026年上半期、ESETはAIエー

gbhackers.com

ESETの2026年上半期脅威レポート、悪意あるAIスキル、ClickFixの急増、EDRキラーが浮き彫りに

ESETの2026年上半期脅威レポートによると、攻撃者はまったく新しい手口を生み出すのではなく、AI風のルアーやソーシャルエンジニアリング、防御回避といった見慣れた手法の活用を加速させています。 最も顕著な兆候として、悪意あるAIスキルの増加、ClickFixの footprint の倍増、AIを活用した第一波のAn

helpnetsecurity.com

数千件の悪意あるAIスキルを発見、データ窃取やマルウェア実行が可能

AIエージェントはWebを閲覧し、外部ツールを使用し、コマンドを実行し、ユーザーに代わってタスクを遂行できます。多くのAIエージェントは、サービスやデータとの連携方法を定義する「スキル」に依存しています。ESET Threat Report H1 2026によると、悪意あるスキルはこうした機能を悪用し

welivesecurity.com

静かなる破壊者:Gentlemenが誇るEDRキラーフレームワークの全貌

ESETの研究者は、ランサムウェア・アズ・ア・サービス(RaaS)ギャングであるGentlemenが保有する強力なEDRキラーツールセットを分析しました。2026年初頭以降、Gentlemenはランサムウェアのエコシステムにおいて最も活発なギャングのひとつとして台頭しています。このグループが際立っているのは、

helpnetsecurity.com

GentleKillerが48製品にわたる400以上のセキュリティプロセスを標的に

ほとんどのランサムウェア運営グループは、エンドポイントセキュリティソフトウェアの無効化作業をアフィリエイトに委ねています。しかし、RaaS(サービスとしてのランサムウェア)ギャング「Gentlemen」は異なるモデルを採用しています。同グループの運営者は、エンドポイント検出・対応(EDR)製品を停止さ