Google・Cloudflareを装った偽認証ページ、複数のマルウェアファミリーを拡散
Google やCloudflareの偽認証ページを悪用し、ユーザーを騙して自らの端末を感染させる大規模なClickFixキャンペーンが確認されました。 Malwarebytesが報告したこの攻撃活動では、HijackLoader、StealC、Remus、Amatera Stealer、CastleLoader、N
Google やCloudflareの偽認証ページを悪用し、ユーザーを騙して自らの端末を感染させる大規模なClickFixキャンペーンが確認されました。 Malwarebytesが報告したこの攻撃活動では、HijackLoader、StealC、Remus、Amatera Stealer、CastleLoader、N
脅威アクターは現在、Googleおよびcloudflareの検証システムを模倣した巧妙なClickFixソーシャルエンジニアリングキャンペーンを悪用し、StealC、HijackLoader、NetSupport RAT、さらに新たに確認されたローダーなど、複数の被害の大きいマルウェアファミリーを配布しています。 最
ダークウェブフォーラムで販売されている新たなリモートアクセス型トロイの木馬(RAT)が、仮想通貨を根こそぎ奪うことを目的として設計されています。被害者のログイン済みセッションを乗っ取ることで、パスワードや多要素認証をすり抜けます。 SilabRATと名付けられたこのマルウェアは、Group-IBが公開した新たな分析レポ
2025年12月、Zscaler ThreatLabzのセキュリティ研究者が、S...
SnappyClientと呼ばれる強力な新しいC2インプラントは、遠隔アクセス、...
セキュリティリサーチ企業Proofpointのセキュリティ研究者によって以前に特...
新しい研究により、新しいACRStealer バリアントが現在HijackLoa...
脅威アクターは、GitHubのフォーク構造における設計上の欠陥を悪用し、正規のG...
攻撃者はGitHubのフォーク機能を悪用して公式GitHub Desktopリポ...
攻撃者は、GitHubをマルウェア配布の導管として武器化する高度な手法を開拓し、...
すべての記事を読み込みました