ハッカーがGoogle検索を汚染、偽Minecraftサイトで「WeedHack」マルウェアを拡散
このキャンペーンは以前、マルウェア・アズ・ア・サービス(MaaS)方式の攻撃で116,000人以上のゲーマーに感染していました。McAfeeによる以前の調査でこのキャンペーンの指令サーバー(C2)インフラは一度破壊されましたが、攻撃者は依然として悪質なウェブサイトやダウンロードファイルを使ってWeedHackのペイロ
このキャンペーンは以前、マルウェア・アズ・ア・サービス(MaaS)方式の攻撃で116,000人以上のゲーマーに感染していました。McAfeeによる以前の調査でこのキャンペーンの指令サーバー(C2)インフラは一度破壊されましたが、攻撃者は依然として悪質なウェブサイトやダウンロードファイルを使ってWeedHackのペイロ
マルウェア・アズ・ア・サービス(MaaS)型の攻撃キャンペーン「WeedHack」が、感染したMinecraftクライアントやMODを配布する新たな拡散の波を見せています。攻撃者は当初のコマンド&コントロール(C2)インフラが遮断された後も、活動を継続しているとのことです。 研究者らは、人気のMinecraftプロジ
マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti
侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま
この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの
このAndroid RATの公式運営の周囲には、より安価な再販業者やソースコードの販売業者を名乗る者、独立系サーバー運営者、そして偽装業者らしき存在がひしめいています。 BTMOBはこれまで複数のセキュリティ関連メディアで取り上げられてきましたが、そのほとんどはマルウェア自体やその機能に関する技術分析に留まっており、
中国のサイバー犯罪者たちが、人気の金融アプリから金銭を盗み取るために、フルサービス型のモバイルマルウェアフレームワークを利用していることが分かりました。6月18日、中国国家インターネット緊急対応センター(National Cybersecurity Reporting Center)はWeChat上で一般市民向けに警告
Golden ChickensまたはVenom Spiderとしても知られるTAG-195は、金銭目的で活動するMaaS開発者で、これまで複数の犯罪者向けに認証情報窃取ツールやリモートアクセスツールを提供してきたことで知られています。 Insikt Groupは最近、このエコシステムに属する4種類の新たなマルウェアフ
マイクロソフトは、攻撃者が同一のClickFixという誘導手口を使いつつ、侵害後の手法を変化させていると警告しています。これにより、関連するACR Stealerのインシデント同士の関連付けが難しくなっているといいます。
2026年4月下旬以降、侵害されたウェブサイトがClickFixの手口を通じて、「TELEPUZ」という奇妙な名前を持つ新種のモジュール型マルウェアを配布しています。Elasticによると、攻撃者はおなじみのエラー修正プロンプトを、ユーザーを騙してクリップボードのコマンドをWindowsのダイアロ
すべての記事を読み込みました