MedusaHVNCマルウェア、隠しWindowsデスクトップで検知を回避
隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて
隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて
SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR
大規模な認証情報窃取機能、隠しVNC(HVNC)、SOCKS5プロキシ機能、そしてAIによる被害者ランキング機能を組み合わせた、Windows向けの新たなステーラー兼リモートアクセスツールが販売されています。 このマルウェアは「Kontraktnik」として知られる攻撃者によって宣伝されており、300以上のアプリケー
「OnyxC2」として販売される新たな商用グレードの情報窃取マルウェアが2026年初頭にサイバー犯罪フォーラムに登場し、コモディティマルウェアがいかにフルサービス型製品として提供されるようになっているかを示しています。 月額250ドルで、購入者はWebベースのコントロールパネル、ペイロードビルダー、段階的なライセンス
OnyxC2スティーラーは今年初めにサイバー犯罪ネットワーク上に出現し、月額250ドルから利用できるMalware-as-a-Service(MaaS)として提供されています。 OnyxC2のレンタル料金はスティーラーの中でも高価格帯に位置しますが、その価格はステルス性と広範なターゲット範囲によって正当化されています
ダークウェブフォーラムで販売されている新たなリモートアクセス型トロイの木馬(RAT)が、仮想通貨を根こそぎ奪うことを目的として設計されています。被害者のログイン済みセッションを乗っ取ることで、パスワードや多要素認証をすり抜けます。 SilabRATと名付けられたこのマルウェアは、Group-IBが公開した新たな分析レポ
大規模な認証情報窃取と隠密リモートアクセスを組み合わせた、機能充実の新たなLucid Stealerビルドが確認されました。 Telegramに関連するアンダーグラウンドチャンネルを通じて配布されているこのサンプルは、単純な圧縮実行ファイルではなく、正規のNode.js Single Executable Appli
タイポスクワッティングウェブサイトからのトロイの木馬化されたSlackダウンロードにより、攻撃者がほとんどのユーザーが見つけようとしないようなもの、つまり自分のマシン上で実行されている隠されたデスクトップを得ることができています。 インストーラーは正当に見え、さらにはSlackの機能するコピーを起動します。しか
2026年2月下旬、eSentireの脅威対応ユニット(TRU)の研究者は、金融サービス企業をターゲットとした、以前に文書化されていないマルウェアファミリーを特定しました。 「STX RAT」と呼ばれるこの高度な脅威は、「テキストの開始」(STX)マジックバイト(「\x02」として表される)の一貫した使用が名前の由来
CrySome RATは、新たに観察された高度な.NETリモートアクセストロイの...
すべての記事を読み込みました