ClickFixキャンペーンが31組織を侵害、Polygonブロックチェーンを悪用
攻撃者は、Polygonブロックチェーン技術を悪用して悪意ある活動を隠蔽・自動化する「EtherHiding」と呼ばれる手法を用いたClickFixキャンペーンを通じて、少なくとも31組織を侵害しています。GuidePoint SecurityのResearch and Intelligence Team(GRIT)が
攻撃者は、Polygonブロックチェーン技術を悪用して悪意ある活動を隠蔽・自動化する「EtherHiding」と呼ばれる手法を用いたClickFixキャンペーンを通じて、少なくとも31組織を侵害しています。GuidePoint SecurityのResearch and Intelligence Team(GRIT)が
HexMageと名付けられたMagecartキャンペーンが、少なくとも15カ国にまたがる40以上のeコマース店舗を侵害し、Ethereumスマートコントラクトを決済カードスキマーの耐障害性の高い配信手段として利用していることが分かりました。 この攻撃は、従来型のクライアントサイド決済情報窃取と、Ethereumのテス
サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、
数百件に及ぶ侵害済みWordPressサイトが、高度なマルウェア配布キャンペーンに悪用されていることが分かりました。このキャンペーンは、ブラウザ上での永続化、ブロックチェーンでホストされるペイロード、偽のreCAPTCHAプロンプト、そしてファイルレス実行を組み合わせ、Windowsシステムに情報窃取マルウェア「Am
今回のキャンペーンでは、数百件のWordPressサイトが被害に遭っています。攻撃者はsite-helper-<hex>という形式の名前を持つ不正なmust-useプラグインを仕込み、サイトの読み込みと同時に自動的に実行させます。 このプラグインは訪問者のブラウザ内に悪意のあるService Worker
Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop
PavinLoaderは、ClickFix・偽ソフトウェアダウンロード・悪意あるゲームキャンペーンにまたがって活動する、多段階型の.NETマルウェアローダーです。比較するトップアンチウイルス製品 この活動は、攻撃者が単一の配布手段にとどまらなくなっている実態を示しています。被害者は偽のCloudflareやGoogl
セキュリティ研究者らが、ClickFix型の誘導手口、偽ソフトウェアインストーラー、悪意あるRenPyゲームキャンペーンと関連する多段階マルウェアローダー「PavinLoader」の、より広範な利用実態を明らかにしました。 このローダーは、正規のWindowsツール、トロイの木馬化された.NETライブラリ、高度に難読
マルウェア・アズ・ア・サービス(MaaS)型の攻撃キャンペーン「WeedHack」が、感染したMinecraftクライアントやMODを配布する新たな拡散の波を見せています。攻撃者は当初のコマンド&コントロール(C2)インフラが遮断された後も、活動を継続しているとのことです。 研究者らは、人気のMinecraftプロジ
当社によるこれまでの分析では、悪意あるRenPyキャンペーンを取り上げ、感染チェーンの一部として展開される多段階ローダーを特定していました。 その後の脅威ハンティングにより、当社がPavinLoaderとして追跡しているこの同じローダーが、ClickFix攻撃や偽ソフトウェアダウンロードを含む複数の異なるキャンペ
すべての記事を読み込みました