タグ: Remcos RAT

gbhackers.com

ハッカーがGoogle Cloud Storageを悪用してRemcos RATをメールフィルターを通す

ハッカーはGoogle Cloud Storageを悪用してメールおよびウェブフィルターをバイパスし、ソーシャルエンジニアリングとファイルレスの多段階実行チェーンを組み合わせた説得力のあるGoogle Driveをテーマとしたフィッシングキャンペーンを通じてRemcos RATを配信しています。 フィッシングメールは

gbhackers.com

Google StorageをEvilする新たなフィッシングキャンペーンがRemcos RATを配信

最近発見されたフィッシングキャンペーンは、Remcos遠隔アクセストロイの木馬(RAT)を配信するためにGoogle Cloud Storageを悪用しており、信頼されたGoogleインフラストラクチャと署名付きのMicrosoftバイナリに依存して従来の防御を回避しています。 攻撃者は、正当なドメインstorage

cyberpress.org

難読化スクリプトと正当なWindowsバイナリが駆動する新しいRemcos RAT攻撃チェーン

サイバーセキュリティ研究者が、悪名高いRemcosリモートアクセストロイの木馬(RAT)を配信する高度に洗練されたマルウェアキャンペーンを発見しました。Remcosは、攻撃者に感染したシステムへのバックドアアクセスを提供し、機密情報を収集することで知られている広範な脅威です。 この新たに分析された攻撃チェーンは、脅

gbhackers.com

Remcos RAT攻撃が難読化スクリプトと信頼されたWindowsツールを使用

Remcos RAT演算子は、難読化スクリプトと信頼されたWindowsバイナリを悪用して、ほぼ完全にメモリ内で実行され、従来の防御を回避する、ステルス性の高い、主にファイルレスな感染チェーンを配信しています。 攻撃はフィッシングメール(ZIPアーカイブを含む)から始まり、「MV MERKET COOPER SPEC