CastleLoaderキャンペーン、暗号資産ウォレットのシードとブラウザセッションを盗むNeedleStealerを展開
CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C
CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C
Arctic Wolf Labsは、デジタル署名付きインストーラー、Mark-of-the-Web(MotW)の除去、メモリ上でのシェルコード注入を組み合わせてマルウェアを配布する、新たなCastleLoaderキャンペーンを発見しました。 この活動は、CastleStealer、PythonRAT、NetSuppo