攻撃者、ドメインとホスティングインフラを頻繁に切り替えてマルウェアキャンペーンを継続
5ヶ月間にわたって観測された4つのマルウェアチェーンでは、攻撃者が誘導用ドメイン、ペイロードの配布元、C2(コマンド&コントロール)の手法をそれぞれ変えていました。 しかし、どのチェーンも最初はブラウザが同一のホスティングプロバイダーからページを読み込むところから始まっていました。このプロバイダーはAS202412で
5ヶ月間にわたって観測された4つのマルウェアチェーンでは、攻撃者が誘導用ドメイン、ペイロードの配布元、C2(コマンド&コントロール)の手法をそれぞれ変えていました。 しかし、どのチェーンも最初はブラウザが同一のホスティングプロバイダーからページを読み込むところから始まっていました。このプロバイダーはAS202412で
ハッカーたちは「ClickFix」として知られる欺瞞的な手法を使用して、Windowsユーザーを狙った高度なNode.jsベースのリモートアクセストロイの木馬(RAT)を配布しています。 2025年初頭に人気を集めたClickFixは、ユーザーを偽のCAPTCHAまたは検証プロンプトとのやり取りに欺きます。 この最