タグ: Remcos RAT

gbhackers.com

新型「Starland RAT」、ブラウザの認証情報を窃取し40種類以上の暗号資産ウォレットを標的に

金銭目的で活動するロシア語話者の脅威アクター「UAT-11795」が、少なくとも2025年6月以降、大規模なキャンペーンを展開しています。NetworkSecurity 今回確認されたのは、Pythonベースの高度なリモートアクセス型トロイの木馬「Starland RAT」と、メモリ内で動作するステルス性の高いPow

gbhackers.com

Luaローダーを偽装TTFファイルに隠し、Remcos・XWorm・Agent Teslaを展開するハッカー集団

ハッカー集団が信頼されたファイル形式や軽量スクリプト環境を悪用し、検知を回避する手口を増やしています。今回新たに確認されたキャンペーンでは、Luaベースのローダーが利用されていました。 攻撃者はTrueType(.ttf)フォントファイルに偽装し、Remcos RAT、Agent Tesla、XWorm、Snake

cyberpress.org

UAT-11795、トロイの木馬化されたソフトウェアインストーラーを通じてStarland RATとWLDRバックドアを展開

Cisco Talosは、UAT-11795として追跡されている新たな金銭目的の脅威クラスターを発見しました。このクラスターは2025年6月以降、米国および欧州の一部地域のユーザーを標的に大規模なマルウェアキャンペーンを展開しています。 このキャンペーンは、トロイの木馬化されたソフトウェアインストーラーを利用して、独

infosecurity-magazine.com

フィッシングキャンペーン、Luaローダーを「TrueTypeフォントファイル」に偽装

悪意あるスクリプトをTrueTypeフォントファイル(.tff)に偽装する大規模なフィッシングキャンペーンが確認されました。偽装した.ttf拡張子を利用してLuaベースのローダーをWindowsシステムに忍び込ませ、複数のリモートアクセス型トロイの木馬や情報窃取型マルウェアを入れ替わりで展開する手口です。 Fortin

bleepingcomputer.com

ロシア系ハッカー集団、WebExやZoomアプリを不正改造してStarlandマルウェアを拡散

金銭目的で活動するロシア系脅威アクター「UAT-11795」が、不正改造したソフトウェアを利用して認証情報や暗号資産を窃取しており、Starland RATと呼ばれる新種のバックドアを展開していることが分かりました。 この攻撃は少なくとも2025年6月から確認されており、主に米国のユーザーを標的としていますが、ドイツ

gbhackers.com

ハッカーがGoogle Cloud Storageを悪用してRemcos RATをメールフィルターを通す

ハッカーはGoogle Cloud Storageを悪用してメールおよびウェブフィルターをバイパスし、ソーシャルエンジニアリングとファイルレスの多段階実行チェーンを組み合わせた説得力のあるGoogle Driveをテーマとしたフィッシングキャンペーンを通じてRemcos RATを配信しています。 フィッシングメールは

gbhackers.com

Google StorageをEvilする新たなフィッシングキャンペーンがRemcos RATを配信

最近発見されたフィッシングキャンペーンは、Remcos遠隔アクセストロイの木馬(RAT)を配信するためにGoogle Cloud Storageを悪用しており、信頼されたGoogleインフラストラクチャと署名付きのMicrosoftバイナリに依存して従来の防御を回避しています。 攻撃者は、正当なドメインstorage

cyberpress.org

難読化スクリプトと正当なWindowsバイナリが駆動する新しいRemcos RAT攻撃チェーン

サイバーセキュリティ研究者が、悪名高いRemcosリモートアクセストロイの木馬(RAT)を配信する高度に洗練されたマルウェアキャンペーンを発見しました。Remcosは、攻撃者に感染したシステムへのバックドアアクセスを提供し、機密情報を収集することで知られている広範な脅威です。 この新たに分析された攻撃チェーンは、脅