タグ: Living off the Land

cyberpress.org

Microsoft署名済みDefenderドライバーが悪用され、EDRとアンチウイルスを無効化

Microsoft Defenderの正規コンポーネントであるBoot-Time Removalドライバー「BTR.sys」が、多くのエンドポイント保護機能が完全に初期化される前の段階で、強力なカーネルレベルのファイル・レジストリ操作を実行するために悪用される可能性があることが分かりました。 Check Point

cyberpress.org

QNET SOCが128秒でランサムウェア攻撃を完全封じ込め

QNETのセキュリティオペレーションセンター(SOC)は、Microsoft Defenderが侵害されたエンドポイントを自動的に隔離したことで、多段階のランサムウェア関連攻撃をわずか128秒で封じ込めました。 この対応により、攻撃者が第2段階のペイロードを展開して永続化を確立したり、認証情報を窃取したり、他システム

securityweek.com

兵器化されたメールAIアシスタントがアカウント乗っ取りに悪用される可能性

多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から

helpnetsecurity.com

Chaosランサムウェアの新型マルウェアmsaRAT、正規ブラウザプロセスにC2通信を隠蔽

Cisco Talosは、Chaosランサムウェアグループの関与とみられるRust製リモートアクセス型トロイの木馬(RAT)を特定しました。バイナリ内に残されていた4つのバインディング名にちなみ「msaRAT」と名付けられています。このツールは感染端末上で独自のChromeまたはEdgeインスタンスを

helpnetsecurity.com

CISAが連邦機関に「よりスマートなパッチ適用」を命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米国連邦政府の脆弱性管理のあり方を刷新する「拘束的運用指令(Binding Operational Directive)」を発表しました。 この指令が登場した背景には、新たな脆弱性の急増と、セキュリティリサーチおよび攻撃側のエクスプロイト

cyberpress.org

Google Sitesを悪用したClaude Codeなりすましキャンペーン、開発者のログイン情報を狙う

サイバーセキュリティ研究者らが、ClickFixマルウェアキャンペーンの高度な新たな波を発見しました。このキャンペーンは、ソフトウェア開発者や技術系専門家を標的にしています。 脅威アクターは、AnthropicのClaudeやOpenAIのCodexといった人気のAIツールになりすますことで、信頼されたインフラを悪用

gbhackers.com

Operation Dragon Whistleが長沙大学を悪意あるLNKファイルで標的に

「Operation Dragon Whistle」と呼ばれる最近のフィッシングキャンペーンは、サイバー攻撃における進化した傾向を浮き彫りにしています。脅威行為者が正規の開発ツールやクラウドサービスを悪用して、ステルス性と永続性を維持しているのです。 当初は長沙大学などの学術環境を標的としていますが、新しい分析による

cyberpress.org

Kimsuky APTが暗号資産ユーザーと防衛官をLNK罠でターゲット

北朝鮮の国家支援を受けた脅威グループKimskyは、2026年上半期を通じて一連の高度に洗練されたスピアフィッシングキャンペーンを展開しました。 この脅威グループは、暗号資産投資家、防衛官、企業採用担当者、および学術管理者を積極的にターゲットにしています。 正規のドキュメントに偽装した欺瞞的なLNKおよびJSEファイ

techradar.com

‘信頼できるプラットフォームと正当なツールを組み合わせることで、脅威アクターは可視性を減らし、…

WhatsAppファイルがVBSマルウェアを配信し、静かにインストールされて完全な制御を獲得隠されたフォルダと名前を変更されたWindowsツールにより、攻撃者は通常の操作に混在できますマルウェアは検出を避けるために信頼できるクラウドサービスから二次スクリプトを取得しますMicrosoftは、WhatsA