タグ: MaaS

cyberpress.org

ハッカーがGoogle検索を汚染、偽Minecraftサイトで「WeedHack」マルウェアを拡散

このキャンペーンは以前、マルウェア・アズ・ア・サービス(MaaS)方式の攻撃で116,000人以上のゲーマーに感染していました。McAfeeによる以前の調査でこのキャンペーンの指令サーバー(C2)インフラは一度破壊されましたが、攻撃者は依然として悪質なウェブサイトやダウンロードファイルを使ってWeedHackのペイロ

News

WeedHackマルウェア、C2遮断後もSEO汚染型のMinecraftサイトを通じて拡散を継続

マルウェア・アズ・ア・サービス(MaaS)型の攻撃キャンペーン「WeedHack」が、感染したMinecraftクライアントやMODを配布する新たな拡散の波を見せています。攻撃者は当初のコマンド&コントロール(C2)インフラが遮断された後も、活動を継続しているとのことです。 研究者らは、人気のMinecraftプロジ

infosecurity-magazine.com

MaaSキャンペーン、ClickFix・ErrTraffic・Cruciferraを組み合わせて展開

マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti

gbhackers.com

ErrTraffic、WordPressハッキングとブロックチェーンC2、ローテーション型マルウェアドメインを組み合わせた配信ネットワーク

侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま

cyberpress.org

ErrTraffic MaaSはポリゴンブロックチェーンのスマートコントラクトにマルウェアインフラを隠蔽

この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの

bleepingcomputer.com

BTMOB RATのアンダーグラウンドビジネスの内幕

このAndroid RATの公式運営の周囲には、より安価な再販業者やソースコードの販売業者を名乗る者、独立系サーバー運営者、そして偽装業者らしき存在がひしめいています。 BTMOBはこれまで複数のセキュリティ関連メディアで取り上げられてきましたが、そのほとんどはマルウェア自体やその機能に関する技術分析に留まっており、

darkreading.com

「フライング・イーグル」フルサービス型モバイルRATビルダー、中国全土に拡散

中国のサイバー犯罪者たちが、人気の金融アプリから金銭を盗み取るために、フルサービス型のモバイルマルウェアフレームワークを利用していることが分かりました。6月18日、中国国家インターネット緊急対応センター(National Cybersecurity Reporting Center)はWeChat上で一般市民向けに警告

cyberpress.org

Golden Chickensの脅威アクターTAG-195、モジュール型マルウェア「TinyEgg」「ChonkyChicken」を投入

Golden ChickensまたはVenom Spiderとしても知られるTAG-195は、金銭目的で活動するMaaS開発者で、これまで複数の犯罪者向けに認証情報窃取ツールやリモートアクセスツールを提供してきたことで知られています。 Insikt Groupは最近、このエコシステムに属する4種類の新たなマルウェアフ

meterpreter.org

TELEPUZ:侵害されたウェブサイト経由でClickFixの誘導手口を通じて拡散する新種のモジュール型MaaSマルウェア

2026年4月下旬以降、侵害されたウェブサイトがClickFixの手口を通じて、「TELEPUZ」という奇妙な名前を持つ新種のモジュール型マルウェアを配布しています。Elasticによると、攻撃者はおなじみのエラー修正プロンプトを、ユーザーを騙してクリップボードのコマンドをWindowsのダイアロ