Gentlemenランサムウェアのアフィリエイトが、Ethereumスマートコントラクト型C2「EtherRAT」を展開
193.233.202[.]17上で公開状態になっていたディレクトリから、The Gentlemenランサムウェア攻撃の関係者とみられる人物に関連する、詳細な侵入用ツールキットが発見されました。 回収されたファイルからは、攻撃者がWindowsネットワークへの長期的なアクセス確保、認証情報の窃取、セキュリティ製品の無
193.233.202[.]17上で公開状態になっていたディレクトリから、The Gentlemenランサムウェア攻撃の関係者とみられる人物に関連する、詳細な侵入用ツールキットが発見されました。 回収されたファイルからは、攻撃者がWindowsネットワークへの長期的なアクセス確保、認証情報の窃取、セキュリティ製品の無
ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接
ハッカーが検知を回避するために分散型インフラや正規の開発フレームワークを悪用するケースが増えており、新たに確認されたキャンペーンでは、情報窃取マルウェア「Amatera Stealer」の指令サーバー(C2)エンドポイントを隠すためにEthereumのスマートコントラクトが利用されていることが明らかになりました。 こ
ハッカーたちは、Remusと呼ばれる新しい64ビットのinfostealerを展開しています。このコードは、2025年に法執行機関による破壊と悪名高いLumma Stealerの中核的な運営者の公開的な個人情報暴露のわずか数ヶ月後に到着した、Lumma Stealerの直接の後継者であることを強く示唆しています。
Ethereumスマートコントラクトを使用してコマンド・アンド・コントロール(C...
Sysdig 脅威リサーチチーム 2025年12月5日、React Server...
クラウドおよびコンテナベースのアプリ保護を専門とする企業Sysdigのサイバーセ...
最近の React2Shell 攻撃で投入された新たなマルウェア「EtherRA...