ハッカーが偽CAPTCHAを悪用、エンドポイントセキュリティを停止させるマルウェアを展開
脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ
脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ
この攻撃活動は、偽のCAPTCHAページ、PowerShell実行、DLLサイドローディング、プロセスホローイング、そして脆弱な署名付きドライバーを組み合わせ、情報窃取型マルウェアRemusを展開するものです。 このキャンペーンは、難読化されたErrTraffic JavaScriptが注入された、侵害済みのWord
マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti
侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま
この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの
ErrTrafficフレームワークが、ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を用いてWordPressサイトを侵害し、危険な情報窃取マルウェアを配布するケースが増加しています。 このフレームワークは「LenAI」という脅威アクターによって2025年末からMalware-as-a-Service
ErrTrafficは、ClickFixのソーシャルエンジニアリング攻撃を実行す...
ErrTrafficと呼ばれる新たなサイバー犯罪ツールにより、脅威アクターは侵害...