タグ: PowerShell攻撃

meterpreter.org

TELEPUZ:侵害されたウェブサイト経由でClickFixの誘導手口を通じて拡散する新種のモジュール型MaaSマルウェア

2026年4月下旬以降、侵害されたウェブサイトがClickFixの手口を通じて、「TELEPUZ」という奇妙な名前を持つ新種のモジュール型マルウェアを配布しています。Elasticによると、攻撃者はおなじみのエラー修正プロンプトを、ユーザーを騙してクリップボードのコマンドをWindowsのダイアロ

gbhackers.com

Google・Cloudflare認証を装った偽ページ、StealCやHijackLoader、NetSupportマルウェアを拡散

脅威アクターは現在、Googleおよびcloudflareの検証システムを模倣した巧妙なClickFixソーシャルエンジニアリングキャンペーンを悪用し、StealC、HijackLoader、NetSupport RAT、さらに新たに確認されたローダーなど、複数の被害の大きいマルウェアファミリーを配布しています。 最

cyberpress.org

偽CloudflareキャプチャとBSOD画面を悪用——SmartRATマルウェアを配布する攻撃キャンペーン

サイバーセキュリティ研究者たちが、AIで生成されたウェブサイトを使ってユーザーを騙し、危険なリモートアクセス型トロイの木馬(RAT)をダウンロードさせる新たなマルウェアキャンペーンを発見しました。 このキャンペーンは2026年3月にZscaler ThreatLabzが発見したもので、「ClickFix」と呼ばれる巧

gbhackers.com

ClickFix攻撃、11台のホストにPotemkinローダー・RMMProject RAT・EtherRATを展開

2026年5月に発生した巧妙なClickFixソーシャルエンジニアリングキャンペーンは、11台のホストに及ぶ本格的なキーボード操作型侵害を引き起こし、Potemkinローダー・RMMProject RAT・EtherRATという3種類の新たな悪意あるツールを展開しました。 攻撃の起点は、ユーザーが侵害されたウェブサイ

gbhackers.com

税務フィッシングメールがWindowsシステムにインメモリマルウェアを配布

サイバー犯罪者が税務をテーマにしたフィッシングメールを悪用し、高度なインメモリマルウェアをWindowsシステムに展開しています。従来のディスクベースの検出機構を巧みに回避するこの手法が、新たな脅威として注目されています。 攻撃の起点となるのは、被害者が受け取る悪意のある添付ファイルを含むフィッシングメールです。添付

gbhackers.com

TikTokとInstagram Reelsを悪用した偽ソフトウェア配布マルウェアキャンペーン

TikTokやInstagram Reelsなどショート動画プラットフォームを悪用し、マルウェアを配布したり被害者を悪意あるダウンロードサイトへ誘導したりする、新たなフィッシング手法が確認されています。 攻撃者は、Spotify PremiumやCapCut Proといった有料ソフトウェアの無料入手を謳った、洗練され

cyberpress.org

Google Sitesを悪用したClaude Codeなりすましキャンペーン、開発者のログイン情報を狙う

サイバーセキュリティ研究者らが、ClickFixマルウェアキャンペーンの高度な新たな波を発見しました。このキャンペーンは、ソフトウェア開発者や技術系専門家を標的にしています。 脅威アクターは、AnthropicのClaudeやOpenAIのCodexといった人気のAIツールになりすますことで、信頼されたインフラを悪用

darkreading.com

DriveSurge:数千サイトを乗っ取り、ClickFixとFakeUpdate攻撃を展開

脅威アクターが数千ものウェブサイトを侵害し、システムへの初期アクセスを販売することを目的とした組織的なマルウェア配布作戦の一環として、大規模なClickFixおよびFakeUpdate攻撃を仕掛けていることが判明しました。このキャンペーンはWindowsユーザーだけでなくmacOSシステムも標的とし、約1年にわたって検

bleepingcomputer.com

ハッカーが数千サイトを乗っ取り、ClickFixおよびFakeUpdate攻撃を展開

「DriveSurge」と呼ばれる脅威アクターが、侵害されたサイトを悪用してClickFixとFakeUpdatesの手法を組み合わせた大規模なマルウェア配布キャンペーンを展開していることが明らかになりました。 サイバーセキュリティ企業SilentPushの研究者によると、DriveSurgeのキャンペーンによって

infosecurity-magazine.com

SEO ポイズニングを通じて詐欺的な Gemini および Claude Code サイトがインフォスティーラーを拡散

EclecticIQ のセキュリティ研究者は、サイバー脅威行為者が Google Gemini のコーディングツールと Anthropic の Claude Code を偽装した詐欺的なサイトを作成して、情報盗聴マルウェアを配信する新しい悪意あるキャンペーンを発見しました。 最初の警告は、ソーシャルメディアで @g0