タグ: Go言語マルウェア

cyberpress.org

影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする

サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動

bleepingcomputer.com

ClickFix攻撃、暗号資産窃取を狙うmacOS向けインフォスティーラーを拡散

ClickFix攻撃を通じてmacOSユーザーに配布されるGo言語ベースのマルウェアが、暗号資産、ブラウザに保存されたパスワード、Apple Keychainのデータ、キャッシュされた認証情報を窃取していることが分かりました。 ​このマルウェアは、さまざまな暗号資産の取引を横取りし、送金先を書き換えることができます。

gbhackers.com

新たなNadMeshボットネット、20以上のRCE攻撃経路でAI・MCPインフラを乗っ取る

NadMeshは、20を超えるRCE(リモートコード実行)攻撃経路を武器化してAI・MCPインフラを大規模に乗っ取る、新種の産業グレードGo言語製ボットネットです。自律スキャン、エクスプロイト配信、認証情報収集を単一の閉ループ型プラットフォームに統合しています。 2026年7月上旬、研究者らはNadMeshを、インタ

cyberpress.org

「The Gentlemen」による独自Go製バックドーア、コマンド実行とSOCKSプロキシによる侵入拡大を可能に

「The Gentlemen」として知られるランサムウェアグループが使用する新たに発見された独自のGo言語製バックドーアが、攻撃者にリモートコマンドの実行、SOCKSプロキシトンネルの確立、そして侵害した企業ネットワーク内部へのさらなる侵入という強力な機能を与えていることが分かりました。 このマルウェアは暗号化処理が