タグ: PowerShell

gbhackers.com

Kimsuky、ローカルAI開発環境を活用しサイバースパイ活動ツールを拡張——「Operation GitPower」

北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング

cyberpress.org

キムスキー、AI支援開発をローカル環境へ移行——Operation GitPowerが明らかに

北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ

gbhackers.com

Phantom Stealerが PNGステガノグラフィとPowerShellインジェクションで認証情報を窃取

Phantom Stealerは、PNGファイルへのペイロード隠蔽、PowerShellによるプロセスインジェクション、テレメトリ抑制を組み合わせ、パスワードやブラウザデータ、暗号資産ウォレット、機密ローカルファイルを窃取する.NETベースの認証情報窃取マルウェアです。Antivirus& Malware 今

gbhackers.com

偽の企業VPNテストがWindows上でスケジュールタスクを作成しマルウェアをダウンロード

UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま

bleepingcomputer.com

Sandworm、偽装WireGuard VPNクライアントでITプロを標的に

ロシアの脅威グループSandworm関連のハッカーたちが、少なくとも2026年5月以降、偽の求人情報を通じてシステム管理者やITプロフェッショナルを標的にしています。 ウクライナのコンピュータ緊急対応チーム(CERT)による報告書は、UAC-0145によるソーシャルエンジニアリングキャンペーンの詳細を伝えています。こ

techradar.com

このVPN企業がWindowsのMicrosoft隠れ追跡ツールを止める手段を開発—ただし一部機能は失われる…

deGDIDはキャッシュされた追跡用キーをWindowsのレジストリから完全に消去しますこのスクリプトはMicrosoftのDeviceAddエンドポイントが二度とデバイスを認識できないようブロックしますlogin.live.comなど一部のMicrosoftアカウント・ログインサービスや認証機能は、deGDID実行

cyberpress.org

Patchwork APTグループ、偽PDFショートカットとAndroidスパイウェアでファイル・通話・キー入力を窃取

Dropping Elephantとしても知られるPatchworkは、少なくとも2015年12月から活動しているスパイ活動特化型の高度標的型攻撃(APT)グループです。 同グループはこれまで、アジア・欧州・トルコ・米国にまたがる政府機関、防衛、エネルギー、航空、研究、金融、テクノロジー、製薬、NGO、シンクタンクな

bleepingcomputer.com

ハッカーが「khunt」ポスト・エクスプロイテーション・ツールキットをOracleデータベース上で稼働

ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ