タグ: MSBuild

gbhackers.com

PavinLoaderがClickFixと偽ダウンロードを悪用、ブロックチェーンC2経由でAmatera Stealerを展開

PavinLoaderは、ClickFix・偽ソフトウェアダウンロード・悪意あるゲームキャンペーンにまたがって活動する、多段階型の.NETマルウェアローダーです。比較するトップアンチウイルス製品 この活動は、攻撃者が単一の配布手段にとどまらなくなっている実態を示しています。被害者は偽のCloudflareやGoogl

cyberpress.org

PavinLoaderが悪用するMSBuildとトロイの木馬化された.NET DLL、多段階マルウェア攻撃の実態

セキュリティ研究者らが、ClickFix型の誘導手口、偽ソフトウェアインストーラー、悪意あるRenPyゲームキャンペーンと関連する多段階マルウェアローダー「PavinLoader」の、より広範な利用実態を明らかにしました。 このローダーは、正規のWindowsツール、トロイの木馬化された.NETライブラリ、高度に難読

malwarebytes.com

ClickFixや偽ダウンロードキャンペーンで確認されたPavinLoaderの追跡

当社によるこれまでの分析では、悪意あるRenPyキャンペーンを取り上げ、感染チェーンの一部として展開される多段階ローダーを特定していました。 その後の脅威ハンティングにより、当社がPavinLoaderとして追跡しているこの同じローダーが、ClickFix攻撃や偽ソフトウェアダウンロードを含む複数の異なるキャンペ

gbhackers.com

ハッカーがEthereumスマートコントラクトを悪用、Amatera StealerのC2サーバーを隠蔽

ハッカーが検知を回避するために分散型インフラや正規の開発フレームワークを悪用するケースが増えており、新たに確認されたキャンペーンでは、情報窃取マルウェア「Amatera Stealer」の指令サーバー(C2)エンドポイントを隠すためにEthereumのスマートコントラクトが利用されていることが明らかになりました。 こ

malwarebytes.com

フェイクゲームがRenPy Loader、MSBuild、EtherHidingを使って情報窃取マルウェアを拡散

私たちは、ゲーム、Mod、クラック版、ソフトウェアの偽ダウンロードを利用してRenPy Loaderを拡散する複数のキャンペーンを検出しました。このローダーはインストールされると、MSBuildとEtherHidingという手法を悪用する複雑な多段階の感染チェーンを開始し、最終的にAmatera Stealerを

cyberpress.org

ランサムウェア「CrownX」、Avalonフレームワーク内に組み込まれ復旧・バックアップシステムを狙う

これまで報告されていなかった多段階型マルウェアフレームワーク「Avalon」が確認されました。内部的に「CrownX」と呼ばれるランサムウェアコンポーネントを組み込み、復旧システムやバックアップシステムを標的としています。 攻撃者は実行ファイルを直接添付する代わりに、悪意あるコンテンツをISOイメージ内に格納すること

gbhackers.com

ハッカーがMSBuild LOLBinを悪用してFileless Windowsサイバー攻撃での検出回避

サイバー攻撃者は、セキュリティ検出を回避するためにLiving Off the Land Binaries (LOLBins)をますます使用しています。合法的なシステムツールを利用することで、これらの攻撃はシグネチャベースの防御を回避し、従来のマルウェアファイルをドロップすることなく動作します。 現在注目を集めてい