タグ: HVNC

securityweek.com

MedusaHVNCマルウェア、隠しWindowsデスクトップで検知を回避

隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて

gbhackers.com

SectopRAT、パスワードやクレジットカード情報、Cookie、社内ファイルへの遠隔アクセスを攻撃者に許す

SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR

cyberpress.org

新型ステーラー、認証情報窃取・HVNC・SOCKS5プロキシ・AIによる被害者スコアリングを統合

大規模な認証情報窃取機能、隠しVNC(HVNC)、SOCKS5プロキシ機能、そしてAIによる被害者ランキング機能を組み合わせた、Windows向けの新たなステーラー兼リモートアクセスツールが販売されています。 このマルウェアは「Kontraktnik」として知られる攻撃者によって宣伝されており、300以上のアプリケー

gbhackers.com

OnyxC2スティーラー、CloudflareフロンティングC2でブラウザデータと認証情報を窃取

「OnyxC2」として販売される新たな商用グレードの情報窃取マルウェアが2026年初頭にサイバー犯罪フォーラムに登場し、コモディティマルウェアがいかにフルサービス型製品として提供されるようになっているかを示しています。 月額250ドルで、購入者はWebベースのコントロールパネル、ペイロードビルダー、段階的なライセンス

securityweek.com

OnyxC2スティーラー、月額250ドルのMaaSでサイバー犯罪者に企業レベルの窃取能力を提供

OnyxC2スティーラーは今年初めにサイバー犯罪ネットワーク上に出現し、月額250ドルから利用できるMalware-as-a-Service(MaaS)として提供されています。 OnyxC2のレンタル料金はスティーラーの中でも高価格帯に位置しますが、その価格はステルス性と広範なターゲット範囲によって正当化されています

infosecurity-magazine.com

SilabRAT:セッションを乗っ取り仮想通貨を盗む新型トロイの木馬

ダークウェブフォーラムで販売されている新たなリモートアクセス型トロイの木馬(RAT)が、仮想通貨を根こそぎ奪うことを目的として設計されています。被害者のログイン済みセッションを乗っ取ることで、パスワードや多要素認証をすり抜けます。 SilabRATと名付けられたこのマルウェアは、Group-IBが公開した新たな分析レポ

gbhackers.com

Lucid Stealer、18のブラウザ・仮想通貨ウォレット・Discordトークンを標的に

大規模な認証情報窃取と隠密リモートアクセスを組み合わせた、機能充実の新たなLucid Stealerビルドが確認されました。 Telegramに関連するアンダーグラウンドチャンネルを通じて配布されているこのサンプルは、単純な圧縮実行ファイルではなく、正規のNode.js Single Executable Appli

malwarebytes.com

偽造されたSlackダウンロードがマシンに隠されたデスクトップを与えている

タイポスクワッティングウェブサイトからのトロイの木馬化されたSlackダウンロードにより、攻撃者がほとんどのユーザーが見つけようとしないようなもの、つまり自分のマシン上で実行されている隠されたデスクトップを得ることができています。 インストーラーは正当に見え、さらにはSlackの機能するコピーを起動します。しか

cyberpress.org

STX RATは隠されたリモートアクセスと情報盗聴機能を組み合わせている

2026年2月下旬、eSentireの脅威対応ユニット(TRU)の研究者は、金融サービス企業をターゲットとした、以前に文書化されていないマルウェアファミリーを特定しました。 「STX RAT」と呼ばれるこの高度な脅威は、「テキストの開始」(STX)マジックバイト(「\x02」として表される)の一貫した使用が名前の由来