タグ: Gh0st RAT

cyberpress.org

DigiCertセキュリティ侵害、証明書乗っ取りキャンペーン「GoldenEyeDog」との関連が判明

DigiCertが2026年4月に発表したセキュリティインシデントは、CylindricalCanineとして追跡されているGoldenEyeDogのサブグループとの関連が指摘されています。同グループはマルウェアを使ってサポート担当従業員のデバイスを侵害し、コード署名証明書のアクティベーションデータを傍受したとされて

gbhackers.com

DigiCertコード署名証明書攻撃の背後にいるGoldenEyeDog脅威グループ

中国のサイバー犯罪グループGoldenEyeDogは、近年高度な脅威クラスターとして追跡対象になりつつありますが、このグループがDigiCertへの巧妙な侵入と関連付けられています。この侵入によって正規のコード署名証明書が窃取・悪用されました。 同グループは少なくとも2015年から活動しており、2024年以降は窃取ま

cyberpress.org

ハッカーが署名済みWindowsバイナリを悪用し、Gh0st RATとQuasar AsyncRATのペイロードを配布

サイバー犯罪者が、インド所得税局を装った不正な通知から始まる巧妙なマルウェアキャンペーンで、インドの納税者を積極的に標的にしていることが分かりました。 被害者は、法令違反があったとする緊急のコンプライアンス通知を受け取り、本物そっくりに作られた偽サイトへ誘導されます。 この通知は、重い罰金や法的措置を回避するために書

gbhackers.com

インド所得税局を騙るフィッシング攻撃、Gh0st RATとAsyncRATのインプラントを展開

インド所得税局(Income Tax Department)になりすました標的型フィッシングキャンペーンが確認されました。6段階からなる高度な感染チェーンを経て、最終的にメモリ上で動作する2種類のリモートアクセス型インプラント――Gh0st RAT亜種と、Quasar/AsyncRATファミリーの.NETペイロード―

gbhackers.com

Gh0st RAT、CloverPlus、デュアルマルウェアキャンペーンで被害者を攻撃

新しいマルウェアキャンペーンが強力なリモートアクセストロイの木馬(RAT)と侵襲的なアドウェアをバンドルして配布しており、攻撃者に感染したシステムの長期的なコントロールと不正な広告活動からの即座の収益をもたらしています。 ローダーはそのリソースセクション内に2つの暗号化されたペイロードを隠しており、その1つはAdWa

cyberpress.org

新しいマルウェアキャンペーンがGh0st RATをCloverPlusアドウェアとともに配信

サイバー犯罪者は、攻撃の影響と収益性を最大化するために、マルチペイロード戦略をますます採用しています。 Splunk脅威研究チーム(STRT)は、洗練されたローダーを使用して2つの異なる脅威を配信する新しい悪意のあるキャンペーンを特定しました:Gh0st遠隔アクセストロイの木馬(RAT)とCloverPlusアドウェ