タグ: SectopRAT

gbhackers.com

ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る

Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として

News

Claude Desktop偽インストーラー、DLLサイドローディングとブロックチェーンC2でSectopRATを展開

Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop

meterpreter.org

マルウェアC2通信の45%、DNSを迂回しIPアドレスへ直接接続

多くの防御システムは、外部への悪意ある通信を把握する主な手段としてドメイン名クエリを監視しています。しかし近年、マルウェアファミリーはこの手法を回避する傾向を強めており、コマンド&コントロール(C2)サーバーと生のIPアドレスで直接通信することで、DNSフィルターが介入する余地を与えないケースが増

gbhackers.com

SectopRAT、パスワードやクレジットカード情報、Cookie、社内ファイルへの遠隔アクセスを攻撃者に許す

SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR

cyberpress.org

ハッカーが偽のClaude Desktopアプリと不正Bing広告を悪用、SectopRATを29組織に配布

被害を受けたエンドポイントでは、通常とは異なるDefenderの除外設定、新たな永続化メカニズム、そしてリモートアクセスや認証情報窃取活動と一致する外部通信が確認されました。この結果、アナリストらは今回のインシデントを単なる無害なアドウェアとしてではなく、完全なRATレベルの侵害として扱うに至っています。 Huntr

bleepingcomputer.com

Bing広告で拡散する偽Claudeアプリ、SectopRATマルウェアを配布

Bing検索サービス上のマルバタイジング(不正広告)キャンペーンが、正規のClaude.aiドメインでホストされた偽のClaudeデスクトップアプリインストーラーを使って、SectopRATマルウェアを配布しています。 この悪意ある活動は研究者らによって「FakeAgent」と名付けられており、7月21日から22日に

helpnetsecurity.com

攻撃者はどのようにしてclaude.aiドメイン上に偽のClaudeダウンロードページをホストしたのか

脅威アクターがAnthropicのClaude Artifacts機能を悪用し、ユーザーをマルウェアへと誘導していたことを、Huntressの研究者が明らかにしました。 Claudeデスクトップアプリを検索してBingのスポンサー広告をクリックしたユーザーが標的となり、少なくとも29の組織の従業員が7

gbhackers.com

ClearFakeがBSCテストネットコントラクトを悪用して堅牢なC2オペレーションを構築

ClearFakeキャンペーンの背後にいる脅威アクターたちは、BNBスマートチェーン(BSC)テストネットのスマートコントラクトを活用することで、新規かつ高度に堅牢なコマンド&コントロール(C2)アーキテクチャを採用し、従来のテイクダウン手法に対して事実上無効化できないインフラを構築した。 ホスティングプロバイダーや