ファイルレス型情報窃取マルウェアとPureRATがブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙う
ファイルレス型情報窃取マルウェアとPureRATを操るオペレーターが、WebDAVを使った「マルウェア配布ラボ」を悪用し、ブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙うキャンペーンを展開していることが分かりました。このキャンペーンは、ファイルレス型の情報窃取とモジュール式の.NET型RAT
ファイルレス型情報窃取マルウェアとPureRATを操るオペレーターが、WebDAVを使った「マルウェア配布ラボ」を悪用し、ブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙うキャンペーンを展開していることが分かりました。このキャンペーンは、ファイルレス型の情報窃取とモジュール式の.NET型RAT
セキュリティ研究者は、単なるペイロード配布サイトではなく、マルウェアのテストと配布のための実験室として稼働していた、外部に露出したWebDAVサーバーを発見しました。 この基盤には、フィッシングの誘い文句、ショートカット悪用、Windows実行経路、そしてPureRATや認証情報窃取マルウェアへとつながるペイロード配
ポータブル実行可能ファイル(PE)ペイロードをPNG画像内に隠し、ほぼメモリ内で実行される多段階のPureRATキャンペーンであり、防御者による検出とフォレンジックスを大幅に困難にしています。 このキャンペーンはステガノグラフィ、PowerShellベースのローダー、UAC回避、プロセスハロウイング、仮想化対策チェ
Trellix Advanced Research Centerの研究者は、無実のように見えるPNG画像ファイルを悪用して、複雑な多段階の感染チェーンを通じて従来のエンドポイント防御を回避しながら、完全にファイルレスなマルウェアペイロードをひそかに配信する高度なPureRATキャンペーンを発見しました。 このキャンペ
ベトナムの脅威アクターが、AIが作成したコードを用いてPureRATマルウェアお...
最近の調査により、当初はシンプルなPythonベースのインフォスティーラーから始...
ベトナムの脅威アクターがAIを活用して高度なフィッシングツールを作成し、偽の求人...
GoogleニュースでTechRadarをフォローし、 優先ソースとして追加して...
サイバーセキュリティ専門家によって、Booking.comのパートナーアカウント...
このスティーラーキャンペーンは進化し、最終的に多機能かつモジュール式のPureR...
すべての記事を読み込みました