タグ: PowerShell攻撃

gbhackers.com

TerminalFix、偽CAPTCHAとDLLサイドローディング、ステガノグラフィを駆使してネットワークに侵入

TerminalFixと名付けられた高度なClickFix亜種のキャンペーンが確認されました。偽のCloudflare CAPTCHAプロンプトを使ってユーザーを騙し、攻撃者が制御するPowerShellコマンドを実行させる手口です。 このキャンペーンは従来型の情報窃取マルウェアを配布するのではなく、永続的なアクセス

gbhackers.com

ハッカーが偽Cloudflare CAPTCHAを悪用、リバーストンネル「TerminalFix」を展開

新たに確認された「TerminalFix」キャンペーンでは、偽のCloudflare CAPTCHAを使ってユーザーをだまし、悪意あるPowerShellコマンドを手動で実行させます。最終的に、侵害されたWindows端末は攻撃者のリバーストンネル用ピボットポイントに変えられてしまいます。 Microsoftによると

gbhackers.com

ハッカーが偽CAPTCHAを悪用、エンドポイントセキュリティを停止させるマルウェアを展開

脅威アクターは、偽のCAPTCHA認証ページと、エンドポイント防御を無効化できる商用マルウェアローダーを組み合わせ、被害者自らが悪意のあるPowerShellコマンドを手動実行するところから始まる、影響度の高い感染チェーンを作り上げています。マルウェア除去ツール 2026年7月下旬、ErrTrafficというマルウェ

infosecurity-magazine.com

MaaSキャンペーン、ClickFix・ErrTraffic・Cruciferraを組み合わせて展開

マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti

cyberpress.org

ハッカーがWordPressサイトを大量に乗っ取り、マルウェア「StopAndProtect」のインフラ化

新たに発見されたサイバー犯罪キャンペーン「StopAndProtect」は、侵害された数千件のWordPressサイトを、マルウェア配布、コマンド&コントロール(C2)通信、盗難データの保管に利用する分散インフラへと変貌させています。 Checkpointは2026年5月中旬にこのキャンペーンを初めて確認し、ランサム

bleepingcomputer.com

本物のメールとハイジャックされた決済:2026年上半期の2つの攻撃チェーン

Gen Threat Labsは、攻撃者が正規のアカウント、ブラウザ設定、ブロックチェーンデータを攻撃経路の一部として悪用した2026年上半期の2つのキャンペーンを追跡しました。 Gen Threat Reportは、デジタル環境を形作る最大級のサイバー脅威を検証する半年ごとのレポートで、世界中の消費者に影響を及ぼす

cyberpress.org

ヘルプデスクを装う攻撃者、Quick Assistセッションを悪用し永続的なバックドアとプロキシアクセスを確立

2026年1月から活動が確認されているこの攻撃は、侵害した環境をランサムウェア攻撃者に販売または提供する初期アクセスブローカーと関連している可能性があります。 攻撃者はIT部門やヘルプデスク担当者になりすまし、Microsoft Teamsを通じて標的に接触します。多くの場合、この社会工学的な手口の前段階として、大量

meterpreter.org

TELEPUZ:侵害されたウェブサイト経由でClickFixの誘導手口を通じて拡散する新種のモジュール型MaaSマルウェア

2026年4月下旬以降、侵害されたウェブサイトがClickFixの手口を通じて、「TELEPUZ」という奇妙な名前を持つ新種のモジュール型マルウェアを配布しています。Elasticによると、攻撃者はおなじみのエラー修正プロンプトを、ユーザーを騙してクリップボードのコマンドをWindowsのダイアロ

gbhackers.com

Google・Cloudflare認証を装った偽ページ、StealCやHijackLoader、NetSupportマルウェアを拡散

脅威アクターは現在、Googleおよびcloudflareの検証システムを模倣した巧妙なClickFixソーシャルエンジニアリングキャンペーンを悪用し、StealC、HijackLoader、NetSupport RAT、さらに新たに確認されたローダーなど、複数の被害の大きいマルウェアファミリーを配布しています。 最