WeedHackマルウェア、インフラ摘発後もMinecraft偽クライアントを介して拡散
Minecraftプレイヤーを狙った大規模なマルウェア拡散スキームが、7月に脅威アクターの悪意あるインフラが摘発された後も進化を続けています。 新たなレポートの中で、McAfeeの研究者は、「WeedHack」マルウェアキャンペーンに関連する悪意
Minecraftプレイヤーを狙った大規模なマルウェア拡散スキームが、7月に脅威アクターの悪意あるインフラが摘発された後も進化を続けています。 新たなレポートの中で、McAfeeの研究者は、「WeedHack」マルウェアキャンペーンに関連する悪意
この攻撃活動は、偽のCAPTCHAページ、PowerShell実行、DLLサイドローディング、プロセスホローイング、そして脆弱な署名付きドライバーを組み合わせ、情報窃取型マルウェアRemusを展開するものです。 このキャンペーンは、難読化されたErrTraffic JavaScriptが注入された、侵害済みのWord
Octagonは、これまで文書化されたことのないAndroid向けバンキング・暗号資産詐欺プラットフォームで、AndroidKitKatというハンドルネームを使うロシア語圏の脅威アクターがMalware-as-a-Serviceとして販売しています。 このツールキットは2026年6月1日にロシア語のサイバー犯罪フォー
Bitdefenderによると、VLCのアイコンを装った.exeファイル形式で「シーンリリース」に見せかけた『The Odyssey(オデュッセイア)』の海賊版ダウンロードを装い、Lumma Stealerマルウェアが拡散しています本当の脅威は盗まれたセッションクッキーです。これによって攻撃者は多要素認証のプロン
Golden Chickensエコシステムの進化 TAG-195エコシステム内で活動するサイバー犯罪者たちが、マルウェアのアーキテクチャを根本的に再構築し、高度にモジュール化されたアプローチを採用しました。その結果、侵害されたシステムには、目下の攻撃に必要な機能だけが送り込まれるようになっています
NULLZEREPTOOLと名付けられた新たに発見されたTelegram制御型攻撃フレームワークは、実際に機能するDDoSエンジンと、WiFiパスワード抽出、無線通信の妨害、プロキシローテーション、ボットネット制御を行うコードを組み合わせています。 研究者らは、2026年4月29日にフラグが立てられたPastebin
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Proofpointの研究者は、複数のサイバー犯罪グループがリモートアクセス型トロイの木馬(RAT)や情報窃取
「TELEPUZ」と名付けられた急速に進化するマルウェアファミリーが確認されています。これはモジュール構造を持つ軽量な脅威で、ClickFix-VIDAR感染チェーンを通じて勢いを増しています。 コマンド&コントロール(C2)基盤の規模は比較的小さいものの、開発と拡散のペースからは、大規模な運用へと発展しつつある兆候
ClickFixは、単発のソーシャルエンジニアリング手口から、従来型のアンチウイルスやエンドポイント防御を出し抜く産業化された攻撃エコシステムへと姿を変えました。ReversingLabsが明らかにしています。 この手法が最初に確認されたのは2023年末から2024年初頭にかけてで、Proofpoi
Shodanを通じて発見された198[.]245[.]53[.]26上の公開ディレクトリの露出は、Banana RATの急速な進化を垣間見る貴重な機会となりました。 研究者たちが発見したのは、単なる標準的なペイロードホストではなく、亜種生成のためのバックエンドロジックを備えた稼働中の配布インフラでした。 このサーバー
すべての記事を読み込みました