タグ: JavaScript難読化

gbhackers.com

ポリモーフィック型フィッシング攻撃、アクセスのたびに異なる認証情報窃取ページを生成

新たに解析されたフィッシング攻撃キャンペーンでは、サーバー側でポリモーフィズム(多態性)を利用し、リクエストのたびにほぼ異なる認証情報窃取ページを生成する手口が確認されました。この手法により、ファイルハッシュや固定のHTML識別子、静的なJavaScriptシグネチャに依存した検知手法が無効化されてしまいます。 この

cyberpress.org

フィッシングページの回避コードが自滅を招き、認証情報窃取攻撃が破綻

セキュリティツールの検知を回避するために作られたあるフィッシングページが、コーディングミスによって被害者のブラウザを無限のJavaScriptループに陥らせ、皮肉にも自らの認証情報窃取活動を機能不全にしていたことが分かりました。 この不審なメッセージは、当初は一見普通のものに見えました。よくあるフィッシングの誘い文句

malwarebytes.com

偽のLinkedInメールがAdobeを悪用して被害者を追跡する

サイバー犯罪者がLinkedInフィッシングキャンペーンにおいてAdobeのインフラを悪用し、パスワードを窃取した後、被害者を正規のLinkedInサイトにリダイレクトしています。 このフィッシングメールはLinkedIn経由で届いたように見せかけたビジネス問い合わせを装い、偽の「契約書」添付ファイルを含んでいま

gbhackers.com

DinDoorバックドア、DenoおよびMSIインストーラーを悪用して検出を回避

DinDoorは、JavaScript実行時Denoおよびエムアイファイルを悪用して、従来の検出制御をこっそり回避しながら攻撃者が制御するコードを実行する新たに文書化されたバックドアです。 信頼できるランタイムと一般的なWindowsツールに隠れることで、脅威アクターはエンタープライズ環境にファイルレスまたは低フット