影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする
サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動
サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動
ClickFix攻撃を通じてmacOSユーザーに配布されるGo言語ベースのマルウェアが、暗号資産、ブラウザに保存されたパスワード、Apple Keychainのデータ、キャッシュされた認証情報を窃取していることが分かりました。 このマルウェアは、さまざまな暗号資産の取引を横取りし、送金先を書き換えることができます。
Huntressの研究者らは、被害者の暗号資産ウォレットから徐々に資金を吸い上げるmacOS向けマルウェアの一種を発見しました。この発見は、ClickFixと呼ばれる偽CAPTCHA詐欺まで感染経路をたどる過程でもたらされたものです。 この事案が明らかになったのは、2026
NadMeshは、20を超えるRCE(リモートコード実行)攻撃経路を武器化してAI・MCPインフラを大規模に乗っ取る、新種の産業グレードGo言語製ボットネットです。自律スキャン、エクスプロイト配信、認証情報収集を単一の閉ループ型プラットフォームに統合しています。 2026年7月上旬、研究者らはNadMeshを、インタ
「The Gentlemen」として知られるランサムウェアグループが使用する新たに発見された独自のGo言語製バックドーアが、攻撃者にリモートコマンドの実行、SOCKSプロキシトンネルの確立、そして侵害した企業ネットワーク内部へのさらなる侵入という強力な機能を与えていることが分かりました。 このマルウェアは暗号化処理が
「Gentlemen」として知られる高度な新種のランサムウェアグループが、データ...
米国とカナダの主要なセキュリティ機関は、中華人民共和国(PRC)に支援されている...
はじめに 最近の脅威ハンティング演習の中で、Sysdig Threat Rese...