タグ: EtherHiding

gbhackers.com

Magecartハッカー、Ethereumスマートコントラクトを悪用し40以上のオンラインストアからカード情報を窃取

HexMageと名付けられたMagecartキャンペーンが、少なくとも15カ国にまたがる40以上のeコマース店舗を侵害し、Ethereumスマートコントラクトを決済カードスキマーの耐障害性の高い配信手段として利用していることが分かりました。 この攻撃は、従来型のクライアントサイド決済情報窃取と、Ethereumのテス

cyberpress.org

ハッカーがイーサリアム・ブロックチェーンをオンライン買い物客狙いのカード情報窃取ネットワークに悪用

サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、

gbhackers.com

WordPressサイト数百件が乗っ取られ、偽reCAPTCHAでWindowsパスワードを窃取

数百件に及ぶ侵害済みWordPressサイトが、高度なマルウェア配布キャンペーンに悪用されていることが分かりました。このキャンペーンは、ブラウザ上での永続化、ブロックチェーンでホストされるペイロード、偽のreCAPTCHAプロンプト、そしてファイルレス実行を組み合わせ、Windowsシステムに情報窃取マルウェア「Am

cyberpress.org

WordPressのService WorkerがEtherHiding、ClickFix、ステガノグラフィーを駆使してAmatera Stealerを配布

今回のキャンペーンでは、数百件のWordPressサイトが被害に遭っています。攻撃者はsite-helper-<hex>という形式の名前を持つ不正なmust-useプラグインを仕込み、サイトの読み込みと同時に自動的に実行させます。 このプラグインは訪問者のブラウザ内に悪意のあるService Worker

News

Claude Desktop偽インストーラー、DLLサイドローディングとブロックチェーンC2でSectopRATを展開

Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop

gbhackers.com

PavinLoaderがClickFixと偽ダウンロードを悪用、ブロックチェーンC2経由でAmatera Stealerを展開

PavinLoaderは、ClickFix・偽ソフトウェアダウンロード・悪意あるゲームキャンペーンにまたがって活動する、多段階型の.NETマルウェアローダーです。比較するトップアンチウイルス製品 この活動は、攻撃者が単一の配布手段にとどまらなくなっている実態を示しています。被害者は偽のCloudflareやGoogl

cyberpress.org

PavinLoaderが悪用するMSBuildとトロイの木馬化された.NET DLL、多段階マルウェア攻撃の実態

セキュリティ研究者らが、ClickFix型の誘導手口、偽ソフトウェアインストーラー、悪意あるRenPyゲームキャンペーンと関連する多段階マルウェアローダー「PavinLoader」の、より広範な利用実態を明らかにしました。 このローダーは、正規のWindowsツール、トロイの木馬化された.NETライブラリ、高度に難読

News

WeedHackマルウェア、C2遮断後もSEO汚染型のMinecraftサイトを通じて拡散を継続

マルウェア・アズ・ア・サービス(MaaS)型の攻撃キャンペーン「WeedHack」が、感染したMinecraftクライアントやMODを配布する新たな拡散の波を見せています。攻撃者は当初のコマンド&コントロール(C2)インフラが遮断された後も、活動を継続しているとのことです。 研究者らは、人気のMinecraftプロジ

malwarebytes.com

ClickFixや偽ダウンロードキャンペーンで確認されたPavinLoaderの追跡

当社によるこれまでの分析では、悪意あるRenPyキャンペーンを取り上げ、感染チェーンの一部として展開される多段階ローダーを特定していました。 その後の脅威ハンティングにより、当社がPavinLoaderとして追跡しているこの同じローダーが、ClickFix攻撃や偽ソフトウェアダウンロードを含む複数の異なるキャンペ