タグ: HVNC

gbhackers.com

StreamRATがAndroidのアクセシビリティ、MediaProjection、HVNCを悪用しデバイスを完全乗っ取り

StreamRATは、MetaやTikTokの無料テレビ配信を装った偽広告を通じて拡散される、新たに確認されたAndroidバンキングトロイの木馬です。 「Steamtv Esp.」として追跡されているこのキャンペーンは、主にスペイン語圏のAndroidユーザーを標的としており、2026年6月11日から7月3日にかけ

beelzebub.ai

Evolution RAT:未文書化のHVNCセッション乗っ取りプラットフォームをリバースエンジニアリング

要点 urlscan.ioで直接配信される.vbsファイルを探索したところ、世界全体で結果はわずか3件でした。そのうちオンライン状態が十分に長く続いて回収できたのは1件のみで、未文書化のx86-64ペイロードに至る完全な攻撃チェーンを組み込んだ3.3MBのスクリプトでした 5段階のチェーンは、難読化されたVBScr

cyberpress.org

影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする

サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動

cyberpress.org

新型RATマルウェア「Abyssos」、ブラウザセッションを乗っ取り認証情報を窃取、攻撃者に遠隔VNCアクセスを許可

Abyssosは侵害後の活動を担うポストエクスプロイテーションフレームワークとして機能します。攻撃者はデバイスへのアクセスを獲得すると、このRATを使ってファイルを探索し、認証情報を収集したり、活動を監視したり、コマンドを実行したり、追加のペイロードをダウンロードしたり、被害者のシステムを遠隔操作したりすることができ

securityweek.com

MedusaHVNCマルウェア、隠しWindowsデスクトップで検知を回避

隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて

gbhackers.com

SectopRAT、パスワードやクレジットカード情報、Cookie、社内ファイルへの遠隔アクセスを攻撃者に許す

SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR

cyberpress.org

新型ステーラー、認証情報窃取・HVNC・SOCKS5プロキシ・AIによる被害者スコアリングを統合

大規模な認証情報窃取機能、隠しVNC(HVNC)、SOCKS5プロキシ機能、そしてAIによる被害者ランキング機能を組み合わせた、Windows向けの新たなステーラー兼リモートアクセスツールが販売されています。 このマルウェアは「Kontraktnik」として知られる攻撃者によって宣伝されており、300以上のアプリケー

gbhackers.com

OnyxC2スティーラー、CloudflareフロンティングC2でブラウザデータと認証情報を窃取

「OnyxC2」として販売される新たな商用グレードの情報窃取マルウェアが2026年初頭にサイバー犯罪フォーラムに登場し、コモディティマルウェアがいかにフルサービス型製品として提供されるようになっているかを示しています。 月額250ドルで、購入者はWebベースのコントロールパネル、ペイロードビルダー、段階的なライセンス

securityweek.com

OnyxC2スティーラー、月額250ドルのMaaSでサイバー犯罪者に企業レベルの窃取能力を提供

OnyxC2スティーラーは今年初めにサイバー犯罪ネットワーク上に出現し、月額250ドルから利用できるMalware-as-a-Service(MaaS)として提供されています。 OnyxC2のレンタル料金はスティーラーの中でも高価格帯に位置しますが、その価格はステルス性と広範なターゲット範囲によって正当化されています

infosecurity-magazine.com

SilabRAT:セッションを乗っ取り仮想通貨を盗む新型トロイの木馬

ダークウェブフォーラムで販売されている新たなリモートアクセス型トロイの木馬(RAT)が、仮想通貨を根こそぎ奪うことを目的として設計されています。被害者のログイン済みセッションを乗っ取ることで、パスワードや多要素認証をすり抜けます。 SilabRATと名付けられたこのマルウェアは、Group-IBが公開した新たな分析レポ