タグ: IoC

gbhackers.com

新たなツールキット「Gryxa」、AIが構築した永続化機構でセキュリティチームに対抗

金銭目的の脅威アクターが、Windows向けの新たなツールキット「Gryxa」を使用していることがわかりました。このツールキットは、リモート監視・管理(RMM)ツールの悪用、AI支援による開発、ブラウザ認証情報の窃取、そして不完全な駆除処理を乗り越えるよう設計された強力な永続化機構を組み合わせたものです。 このツール

gbhackers.com

Goローダー、アンチサンドボックス機能とSNOWLIGHTを使いファイルレスVShell RATをメモリ上で実行

大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo

malwarebytes.com

詐欺師が偽の仮想通貨AMLチェッカーであなたのウォレットを狙っている

詐欺師たちは、ウォレットが不審な活動と関連しているかどうかを教えると謳う偽の仮想通貨ウォレットチェックサイトを作り出しています。実際には、こうしたサイトはユーザーを騙して仮想通貨へのアクセス権を渡させようとするものです。 本物のAMLチェックとはどのようなものか AMLとはanti-money launderin

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

gbhackers.com

DeadLockランサムウェア、暗号化前にWindows Defenderやバックアップ、イベントログを無効化

DeadLockは、従来型の侵入手口と、破壊されにくいよう分散化されたインフラを組み合わせた、金銭目的の新興ランサムウェアオペレーションです。 2025年7月に初めて確認されたこの攻撃は、企業データを暗号化すると同時に、窃取したデータの公開をちらつかせて脅迫する二重恐喝の手口を用います。データ管理 この暗号化ツールの

gbhackers.com

新型Abyssos RAT、ブラウザセッションを乗っ取り認証情報を窃取——攻撃者にVNC経由の遠隔操作権限を付与

Abyssosは、認証情報の窃取、ブラウザセッションの乗っ取り、ファイル窃取、そして隠しVNCによる遠隔操作を一つの侵害後フレームワークに統合した、モジュール式のC++製リモートアクセス型トロイの木馬(RAT)です。 ThreatLabzの技術分析によると、Abyssosは日和見的な単機能の窃取ツールではなく、実際の

gbhackers.com

偽Zoomインストーラー、.NETダウンローダーを使いmacOSにOverlord RATを展開

正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る