新たなツールキット「Gryxa」、AIが構築した永続化機構でセキュリティチームに対抗
金銭目的の脅威アクターが、Windows向けの新たなツールキット「Gryxa」を使用していることがわかりました。このツールキットは、リモート監視・管理(RMM)ツールの悪用、AI支援による開発、ブラウザ認証情報の窃取、そして不完全な駆除処理を乗り越えるよう設計された強力な永続化機構を組み合わせたものです。 このツール
金銭目的の脅威アクターが、Windows向けの新たなツールキット「Gryxa」を使用していることがわかりました。このツールキットは、リモート監視・管理(RMM)ツールの悪用、AI支援による開発、ブラウザ認証情報の窃取、そして不完全な駆除処理を乗り越えるよう設計された強力な永続化機構を組み合わせたものです。 このツール
PaperCut Softwareは、同社の印刷管理ソリューションNGおよびMFにおいて、ゼロデイ脆弱性が実際の攻撃で悪用されていると利用者に警告しています。 この脆弱性にはまだCVE識別子が割り当
大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo
詐欺師たちは、ウォレットが不審な活動と関連しているかどうかを教えると謳う偽の仮想通貨ウォレットチェックサイトを作り出しています。実際には、こうしたサイトはユーザーを騙して仮想通貨へのアクセス権を渡させようとするものです。 本物のAMLチェックとはどのようなものか AMLとはanti-money launderin
北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に
DeadLockは、従来型の侵入手口と、破壊されにくいよう分散化されたインフラを組み合わせた、金銭目的の新興ランサムウェアオペレーションです。 2025年7月に初めて確認されたこの攻撃は、企業データを暗号化すると同時に、窃取したデータの公開をちらつかせて脅迫する二重恐喝の手口を用います。データ管理 この暗号化ツールの
Abyssosは、認証情報の窃取、ブラウザセッションの乗っ取り、ファイル窃取、そして隠しVNCによる遠隔操作を一つの侵害後フレームワークに統合した、モジュール式のC++製リモートアクセス型トロイの木馬(RAT)です。 ThreatLabzの技術分析によると、Abyssosは日和見的な単機能の窃取ツールではなく、実際の
正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る
Lumuは、脅威インテリジェンスソリューション「Maltiverse」の一部として、Lumu Threat Observatoryをリリースしたと発表しました。Lumu Threat Observatoryは、Maltiverseが提供するライブかつパーソナライズされた脅威インテリジェンス機能であり、
Resecurityは、世界のフォーチュン100企業をはじめ幅広く採用されているセキュリティ情報イベント管理(SIEM)プラットフォーム「IBM QRadar SIEM」とのネイティブ統合の提供を開始したと発表しました。このプラグインはIBM Application Exchangeから有効化できます
すべての記事を読み込みました