確定申告に要注意——新型マルウェア「PackClient」、税務調査を装い世界の企業を狙う
Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア
Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア
イランと関連のある脅威アクター「Mirage Kitten」が、ソフトウェア開発者を標的に偽の採用選考課題を送りつけ、その中に新たに確認された2種類のクロスプラットフォーム型リモートアクセス型トロイの木馬「NodeRabbit」と「PollCat」を仕込んでいることが分かりました。 今回のキャンペーンでは、Linke
サイバーセキュリティ研究者らは、ハッカーが偽のソフトウェアエンジニアリングテストを使い、開発者にこれまで確認されていなかったリモートアクセス型トロイの木馬(RAT)を感染させる標的型キャンペーンを発見しました。 この活動は、中東・アフリカの組織を標的とすることで知られる高度標的型攻撃(APT)グループ「Mirage
研究者らは、GitHubリポジトリ、フィッシングの誘導文、VBScript、PowerShell、そして正規のWindowsユーティリティであるInstallUtilを利用してAsyncRATを被害者のシステムに展開する、Blind Eagle関連のマルウェアオペレーションを発見しました。 今回の調査は、マルウェアロ
攻撃者側の作業端末が侵害されたことで、研究者らはBlind Eagle関連とみられるマルウェアキャンペーンの運用エコシステムを異例の角度から把握することができました。侵害された端末からは、RATビルダー、フィッシングテンプレート、大量メール送信ツール、クリプター利用の痕跡、インフラ追跡記録などが露見しています。 改変
中国語話者の脅威アクターTA4922が、中国本土とインドの組織を標的とした税金をテーマにしたフィッシングキャンペーンを通じて、リモートアクセス型トロイの木馬「PackClient」を展開していることが分かりました。 Proofpointが2026年5月と7月に観測したこの活動は、同グループの初期アクセス能力の拡大と、
中国語話者の脅威アクターとして追跡されているTA4922が、税務をテーマにしたフィッシングキャンペーンを用いて、Telegramチャンネル上で販売されているモジュール式リモートアクセス型トロイの木馬(RAT)フレームワーク「PackClient」を展開しています。 Proofpointの研究者たちは、2026年5月か
大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo
中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか
ブログ2026年8月26日公開テスト概要ブログ2026年8月26日公開テスト概要テストテスト本文のブログです。最新ブログ7月の脅威動向レポート:自律型AIランサムウェア、加速する悪用、バックアップテレメトリの知見August 4, 2026 • Amit MalikAzalea RAT:ステルス型ローダーからシステム完
すべての記事を読み込みました