タグ: PureRAT

gbhackers.com

ファイルレス型情報窃取マルウェアとPureRATがブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙う

ファイルレス型情報窃取マルウェアとPureRATを操るオペレーターが、WebDAVを使った「マルウェア配布ラボ」を悪用し、ブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙うキャンペーンを展開していることが分かりました。このキャンペーンは、ファイルレス型の情報窃取とモジュール式の.NET型RAT

cyberpress.org

ハッカーが生成AIでWebDAVマルウェア実験室を構築、PureRATと認証情報窃取マルウェアを配布

セキュリティ研究者は、単なるペイロード配布サイトではなく、マルウェアのテストと配布のための実験室として稼働していた、外部に露出したWebDAVサーバーを発見しました。 この基盤には、フィッシングの誘い文句、ショートカット悪用、Windows実行経路、そしてPureRATや認証情報窃取マルウェアへとつながるペイロード配

gbhackers.com

PureRATがPNGにPEペイロードを隠し、ファイルレス実行を実現

ポータブル実行可能ファイル(PE)ペイロードをPNG画像内に隠し、ほぼメモリ内で実行される多段階のPureRATキャンペーンであり、防御者による検出とフォレンジックスを大幅に困難にしています。 このキャンペーンはステガノグラフィ、PowerShellベースのローダー、UAC回避、プロセスハロウイング、仮想化対策チェ

cyberpress.org

新しいPureRATキャンペーンがPNGファイルを使用してファイルレスペイロードを隠蔽

Trellix Advanced Research Centerの研究者は、無実のように見えるPNG画像ファイルを悪用して、複雑な多段階の感染チェーンを通じて従来のエンドポイント防御を回避しながら、完全にファイルレスなマルウェアペイロードをひそかに配信する高度なPureRATキャンペーンを発見しました。 このキャンペ