タグ: Securonix

helpnetsecurity.com

Windowsバックドア「TASK#STOMP」、Wi-Fiパスワードやスクリーンショット、業務ファイルを窃取

研究者らは、Windows向けバックドア「TASK#STOMP」を解析しました。このマルウェアは被害者のドライブ内を検索して業務文書を見つけ出し、攻撃者のサーバーにアップロードした後もそのまま居座り、新規作成や編集されたドキュメントを次々と窃取していきます。同じマルウェアは、保存済みのWi-Fiパスワ

cyberpress.org

ハッカーが信頼されたScreenConnectソフトウェアをクロスプラットフォーム対応のリモートアクセス型バックドアに悪用

この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権

darkreading.com

Smoke#Screen RMMハイジャック作戦が明らかにする攻撃者のプレイブック

サイバー攻撃者たちは、正規のリモート監視・管理(RMM)ツールであるScreenConnectを悪用して組織を侵害するソーシャルエンジニアリングキャンペーンを展開しており、RMM悪用の手口を新たな領域へと押し広げています。このキャンペーンを発見したSecuronixの研究者たちが「Smoke#Screen」と名付けたこ

cyberpress.org

VEIL#DROPというPowerShellローダー、Blogspotを悪用しPureLog Stealerをメモリ内展開

VEIL#DROPと名付けられた高度な多段階マルウェア配布フレームワークが、企業環境にとって重大な脅威として浮上しています。信頼された クラウドインフラとOS標準コンポーネントを悪用し、PureLog Stealerを完全にメモリ内で展開する手口です。 この攻撃キャンペーンは、非常に巧妙なソーシャルエンジニアリング手

gbhackers.com

ハッカーが侵害されたウェブサイトとtranscript.pdf.jsの偽装ファイルを悪用しPureLog Stealerを配布

ハッカーは、侵害されたウェブサイトとtranscript.pdf.jsという偽装ファイルを悪用し、PowerShell、信頼された クラウドインフラ、メモリ内実行を多用する多層的なファイルレス感染チェーンを通じてPureLog Stealerを配布しています。 関連する調査資料で解説されているこのキャンペーンは、現代

infosecurity-magazine.com

ファイルレスマルウェアがGoogleのBlogspotを悪用し、インフォスティーラーをメモリ上で展開

ファイルレス型のマルウェアフレームワークがGoogleのBlogspotプラットフォームを悪用し、インフォスティーラー「PureLog Stealer」を完全にメモリ上で配信していることが分かりました。これにより攻撃者は認証情報を窃取しながら、ディスク上にほとんど痕跡を残さずに済みます。 このフレームワークを「Veil