TrickBotがWiresharkの更新プログラムを装ったスケジュールタスクでWindows上に永続化
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
深刻な脆弱性にパッチが適用されてから約1年が経過した現在も、高度な脅威アクターがWinRARを悪用してウクライナ各地の標的を侵害し続けています。 CVE-2025-8088(CVSS 8.4)として追跡されているこの脆弱性を利用すると、攻撃者はセキュリティ警告を回避し、被害者のマシンにマルウェアをサイレントインストー