タグ: ErrTraffic

gbhackers.com

ハッカーが偽CAPTCHAを悪用、エンドポイントセキュリティを停止させるマルウェアを展開

脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ

cyberpress.org

ErrTraffic ClickFixキャンペーン、145種のセキュリティプロセスを終了させるCruciferra EDRキラーを展開

この攻撃活動は、偽のCAPTCHAページ、PowerShell実行、DLLサイドローディング、プロセスホローイング、そして脆弱な署名付きドライバーを組み合わせ、情報窃取型マルウェアRemusを展開するものです。 このキャンペーンは、難読化されたErrTraffic JavaScriptが注入された、侵害済みのWord

infosecurity-magazine.com

MaaSキャンペーン、ClickFix・ErrTraffic・Cruciferraを組み合わせて展開

マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti

gbhackers.com

ErrTraffic、WordPressハッキングとブロックチェーンC2、ローテーション型マルウェアドメインを組み合わせた配信ネットワーク

侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま

cyberpress.org

ErrTraffic MaaSはポリゴンブロックチェーンのスマートコントラクトにマルウェアインフラを隠蔽

この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの

cyberpress.org

ErrTrafficのClickFix手法、侵害されたWordPressサイトを悪用して情報窃取マルウェアを配布

ErrTrafficフレームワークが、ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を用いてWordPressサイトを侵害し、危険な情報窃取マルウェアを配布するケースが増加しています。 このフレームワークは「LenAI」という脅威アクターによって2025年末からMalware-as-a-Service