ポリモーフィック型フィッシング攻撃、アクセスのたびに異なる認証情報窃取ページを生成
新たに解析されたフィッシング攻撃キャンペーンでは、サーバー側でポリモーフィズム(多態性)を利用し、リクエストのたびにほぼ異なる認証情報窃取ページを生成する手口が確認されました。この手法により、ファイルハッシュや固定のHTML識別子、静的なJavaScriptシグネチャに依存した検知手法が無効化されてしまいます。 この
新たに解析されたフィッシング攻撃キャンペーンでは、サーバー側でポリモーフィズム(多態性)を利用し、リクエストのたびにほぼ異なる認証情報窃取ページを生成する手口が確認されました。この手法により、ファイルハッシュや固定のHTML識別子、静的なJavaScriptシグネチャに依存した検知手法が無効化されてしまいます。 この
セキュリティツールの検知を回避するために作られたあるフィッシングページが、コーディングミスによって被害者のブラウザを無限のJavaScriptループに陥らせ、皮肉にも自らの認証情報窃取活動を機能不全にしていたことが分かりました。 この不審なメッセージは、当初は一見普通のものに見えました。よくあるフィッシングの誘い文句
脅威アクターがOpenAIのブランド認知度を悪用し、偽のChatGPTダウンロードサイトを検索広告で上位表示させることで、プラットフォーム別マルウェアを配布しています。 このキャンペーンを発見したのは、EvalianのSecurity Operations Centerの研究者たちです。WindowsとmacOSの両
サイバー犯罪者がLinkedInフィッシングキャンペーンにおいてAdobeのインフラを悪用し、パスワードを窃取した後、被害者を正規のLinkedInサイトにリダイレクトしています。 このフィッシングメールはLinkedIn経由で届いたように見せかけたビジネス問い合わせを装い、偽の「契約書」添付ファイルを含んでいま
DinDoorは、JavaScript実行時Denoおよびエムアイファイルを悪用して、従来の検出制御をこっそり回避しながら攻撃者が制御するコードを実行する新たに文書化されたバックドアです。 信頼できるランタイムと一般的なWindowsツールに隠れることで、脅威アクターはエンタープライズ環境にファイルレスまたは低フット
ハッカーは、Claude、Cursor、Windsurf、PearAIなどのAIコーディングツールを使用している開発者からトークンとシークレットを盗むために、偽のGeminiテーマのnpmパッケージを悪用しています。 READMEテキストは関連のない chai-await-async ライブラリか
1つ買うと1つ無料のセールや購入特典、年末年始の割引とは異なり、デジタルスキミン...
2025年8月上旬以降、Zscalerの研究者は、BlackForceとして知ら...