タグ: GitHub悪用

cyberpress.org

Blind Eagle関連のローダーがGitHub、VBScript、PowerShell、InstallUtilを悪用しAsyncRATを展開

研究者らは、GitHubリポジトリ、フィッシングの誘導文、VBScript、PowerShell、そして正規のWindowsユーティリティであるInstallUtilを利用してAsyncRATを被害者のシステムに展開する、Blind Eagle関連のマルウェアオペレーションを発見しました。 今回の調査は、マルウェアロ

meterpreter.org

C2Looperバックドアマルウェア、GitHubをC2に悪用

Zscalerのセキュリティ専門家は、悪意ある攻撃者が大規模なランサムウェア攻撃の前段として展開しているとみられる、新種のバックドア「C2Looper」を発見しました。このマルウェアは攻撃者にネットワーク内への潜伏拠点を確立させ、対象ホストに関する重要な情報を収集し、任意のコマンドを実行し、さらに

gbhackers.com

Kimsuky、ローカルAI開発環境を活用しサイバースパイ活動ツールを拡張——「Operation GitPower」

北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング

cyberpress.org

キムスキー、AI支援開発をローカル環境へ移行——Operation GitPowerが明らかに

北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ

cyberpress.org

C2Looperバックドア、GitHubをC2に悪用しシェルコードインジェクションでランサムウェア侵入の足がかりを構築

このマルウェアは2026年7月に発見されたもので、ランサムウェア関連の脅威アクターが初期侵入、偵察、横方向移動、追加ペイロードの展開を行うために使用している可能性が高いとみられています。 研究者らは、C2Looperが多段階のClickFix感染チェーンを通じて配布されているとの見方を、低~中程度の確度で示しています

bleepingcomputer.com

新型マルウェア「OkoBot」フレームワーク、20種類超のペイロードで仮想通貨・データを窃取

OkoBotと呼ばれる新たな悪意のあるフレームワークが登場し、20種類を超えるペイロードを展開して仮想通貨ウォレットのシードフレーズや認証情報などの機密データを狙う攻撃を行っています。 OkoBotはClickFix攻撃や、正規のソフトウェアツールを装った悪意のあるGitHubリポジトリを通じて被害者に到達します。

helpnetsecurity.com

GitHub・YouTube・VirusTotalを悪用した暗号資産窃取マルウェアキャンペーンの実態

Check Pointの研究者らは、GitHubの活動実績を水増しし、ソフトウェアレビューやYouTubeのチュートリアル動画、VirusTotalへの好意的なコメントを組み合わせることで、悪意のある取引・ギャンブルツールを信頼できるように見せかけた暗号資産窃取マルウェアキャンペーンを発見しました。

cyberpress.org

脅威アクター、GitHubとSourceForgeで悪意ある暗号資産ツールを拡散するためにゴーストネットワークを悪用

高度な手口を持つ脅威アクターが、ソーシャルメトリクスを操作し、取引ボットや賭けゲームの予測ツールを装った暗号資産窃取マルウェアを配布しています。 現在も続くこのキャンペーンは、自動化ツールで楽をしようとしている暗号資産投資家やオンラインギャンブラーを標的にしており、最終的に危険なクリップボードハイジャッカーをダウンロ