タグ: RAT

techradar.com

確定申告に要注意——新型マルウェア「PackClient」、税務調査を装い世界の企業を狙う

Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア

gbhackers.com

Miraj・キトゥン、偽コーディングチャレンジでNodeRabbitとPollCatのRATを展開

イランと関連のある脅威アクター「Mirage Kitten」が、ソフトウェア開発者を標的に偽の採用選考課題を送りつけ、その中に新たに確認された2種類のクロスプラットフォーム型リモートアクセス型トロイの木馬「NodeRabbit」と「PollCat」を仕込んでいることが分かりました。 今回のキャンペーンでは、Linke

cyberpress.org

ハッカーが偽のコーディングテストで開発者に新型バックドアを感染させる

サイバーセキュリティ研究者らは、ハッカーが偽のソフトウェアエンジニアリングテストを使い、開発者にこれまで確認されていなかったリモートアクセス型トロイの木馬(RAT)を感染させる標的型キャンペーンを発見しました。 この活動は、中東・アフリカの組織を標的とすることで知られる高度標的型攻撃(APT)グループ「Mirage

gbhackers.com

インフォスティーラー感染で判明、Blind Eagle関連オペレーターのマルウェア製造パイプライン

攻撃者側の作業端末が侵害されたことで、研究者らはBlind Eagle関連とみられるマルウェアキャンペーンの運用エコシステムを異例の角度から把握することができました。侵害された端末からは、RATビルダー、フィッシングテンプレート、大量メール送信ツール、クリプター利用の痕跡、インフラ追跡記録などが露見しています。 改変

gbhackers.com

中国系ハッカー、税金をテーマにしたフィッシング攻撃でPackClient RATを展開しデータを窃取

中国語話者の脅威アクターTA4922が、中国本土とインドの組織を標的とした税金をテーマにしたフィッシングキャンペーンを通じて、リモートアクセス型トロイの木馬「PackClient」を展開していることが分かりました。 Proofpointが2026年5月と7月に観測したこの活動は、同グループの初期アクセス能力の拡大と、

gbhackers.com

Goローダー、アンチサンドボックス機能とSNOWLIGHTを使いファイルレスVShell RATをメモリ上で実行

大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo

cyberpress.org

偽の履歴書が中国人研究者を標的に、SNOWLIGHTとファイルレスVShell RATを展開

中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか