タグ: Microsoft Defender

cyberpress.org

Silver Foxハッカー集団、偽装ソフトウェアインストーラーで中国拠点の組織を標的に

この攻撃活動は、医療、製造、ゲーム、テクノロジー、物流、政府、教育の各分野に及ぶ組織に影響を与えています。 攻撃者は正規のソフトウェアベンダーサイトを精巧に模倣したページで被害者を誘い込み、人気のツールやドライバー、ブラウザ、セキュリティ製品、ユーティリティのダウンロードを提供しています。 攻撃者はRazer、Mic

cyberpress.org

Windows端末で「Defenderウイルス対策が無効」との誤った警告表示、Microsoftが確認

Microsoftは、Windowsの通知機能に不具合があり、セキュリティ製品が実際には稼働中で設定上も保護が有効になっている場合でも、「Microsoft Defenderウイルス対策がオフになっています」という誤った通知がユーザーに表示されることがあると認めました。 同社によると、この誤った警告は最新のMicro

cyberpress.org

Microsoft署名済みDefenderドライバーが悪用され、EDRとアンチウイルスを無効化

Microsoft Defenderの正規コンポーネントであるBoot-Time Removalドライバー「BTR.sys」が、多くのエンドポイント保護機能が完全に初期化される前の段階で、強力なカーネルレベルのファイル・レジストリ操作を実行するために悪用される可能性があることが分かりました。 Check Point

cyberpress.org

MacSyncスティーラー、C2ドメインをローテーションさせながらも安定したURIパターンとチャンク化HTTP PUTを使用

MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった

cyberpress.org

Microsoft Defenderのアップデートでクイックスキャンとフルスキャンがクラッシュする不具合が発生

2026年8月18日から一連のセキュリティインテリジェンス更新がWindowsシステムに配信され始めて以降、Microsoft Defenderのユーザーから広範なスキャン失敗が報告されています。 この問題はクイックスキャン、フルスキャン、オフラインスキャンに影響しているとされ、一般ユーザーとMicrosoft De

cyberpress.org

MacSyncスタイラー、30以上の切り替え型ドメインを駆使してmacOS認証情報を窃取・データを外部送信

macOSを標的とする情報窃取型マルウェア「MacSyncスタイラー」が、ペイロード配信、C2(コマンド&コントロール)、データ窃取に用いる30以上の切り替え型ドメインと関連付けられていることが分かりました。 RST Cloudが以前に行った調査では、これより少数の悪性ドメインが特定されており、公にC2インフラが暴露