タグ: Elastic Security Labs

helpnetsecurity.com

Elastic Defend、脆弱なドライバー800種以上をカバー ― 自動トラブルシューティングとARM対応も追加

Windowsマシンでカーネルアクセスを狙う攻撃者は、Microsoftがすでに信頼しているドライバーを持ち込みます。そのドライバーは署名済みで正常にロードされますが、既知の欠陥を抱えています。この欠陥によって、攻撃者はメモリを改ざんしたり、ホストを監視するセキュリティソフトウェアを無効化したりするた

gbhackers.com

TELEPUZウェブインジェクター「TELEPUZ」、Cookie窃取・JavaScript実行・IBAN情報改ざんが可能に

「TELEPUZ」と名付けられた急速に進化するマルウェアファミリーが確認されています。これはモジュール構造を持つ軽量な脅威で、ClickFix-VIDAR感染チェーンを通じて勢いを増しています。 コマンド&コントロール(C2)基盤の規模は比較的小さいものの、開発と拡散のペースからは、大規模な運用へと発展しつつある兆候

meterpreter.org

TELEPUZ:侵害されたウェブサイト経由でClickFixの誘導手口を通じて拡散する新種のモジュール型MaaSマルウェア

2026年4月下旬以降、侵害されたウェブサイトがClickFixの手口を通じて、「TELEPUZ」という奇妙な名前を持つ新種のモジュール型マルウェアを配布しています。Elasticによると、攻撃者はおなじみのエラー修正プロンプトを、ユーザーを騙してクリップボードのコマンドをWindowsのダイアロ

gbhackers.com

REF6045、SCMBANKER製PowerShellツールキットでメキシコの銀行顧客を標的に

REF6045として追跡されている、人間が操作するメキシコの銀行詐欺キャンペーンで、独自開発のPowerShellツールキット「SCMBANKER」を使用し、コモディティ化されたクリック詐欺の誘導手口を、オペレーターが介在するアカウント乗っ取りや送金先変更へと発展させている実態が確認されました。 この作戦は、偽のCA