フェイク銀行サイト、死んだふりでセキュリティスキャナーを回避
「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen
「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen
Projextorキャンペーンの背後にいる脅威アクターは、Electronベースの生産性向上アプリケーションを悪用し、完全に機能するドキュメント変換ツール、献立プランナー、レシピツール、PDFユーティリティの裏にマルウェアのような機能を隠しています。 これらのアプリケーションは謳い文句どおりの機能を提供する一方で、共
新たに確認されたRemus情報窃取型マルウェアのキャンペーンでは、クラック版ソフトウェアを謳うSEOポイズニングされたウェブサイトを利用して感染を広げており、トルコ語のダウンロード誘導文言から、トルコの被害者を主なターゲットにしている可能性が高いとみられています。 このマルウェアはブラウザデータ、ゲームセッション、F
人気の高いWindowsアプリケーションを標的とした70以上のなりすましドメインから成る新たなクラスターが発見され、正規のソフトウェアエコシステムへの信頼を悪用する大規模なマルウェア配布キャンペーンとして懸念が高まっています。マルウェア除去サービス この発見は、あるアプリ開発者が自身のアプリに関する不審な検索結果に気
大規模なドメインなりすましキャンペーンが、人気の高いWindowsアプリケーション70種類以上を標的に、偽のダウンロードサイトやドキュメントサイトを展開していることが判明しました。このインフラがマルウェア配布に転用される可能性があるとして懸念が高まっています。 この攻撃活動では、そっくりなドメイン名、盗用したブランデ
脅威アクターは、Webコンテンツを人工知能ワークフローを狙う新たな攻撃対象として利用し始めています。人間のユーザーがフィッシング攻撃に直面するのと同様に、AIエージェントも間接的プロンプトインジェクション(Indirect Prompt Injection、IPI)に対する脆弱性を増しています。 攻撃者はWebサイト
ハッカーがドキュメントやサイトのメタデータを悪用し、自律型AIエージェントを騙して暗号資産の支払いを実行させる攻撃が確認されています。 この攻撃は間接プロンプトインジェクション(IPI)を利用しています。これは、Webコンテンツや構造化データに悪意ある指示を仕込み、自動化タスクを実行中のAIエージェントの判断に影響を
正規のリモート管理ツールであるScreenConnectを悪用し、偽のソフトウェアインストーラーを通じてAsyncRATを展開する広範なキャンペーンが確認されています。 この感染チェーンでは、信頼済みバイナリの悪用、DLLサイドローディング、リフレクティブローディング、プロセスホローイングを組み合わせることで、ステル
Kasperskyのセキュリティ研究者らは、正規のリモート管理ツール「ScreenConnect」を悪用する大規模かつ多言語対応のマルウェアキャンペーンを発見しました。 攻撃者は高度な検索エンジン最適化(SEO)ポイズニングを駆使し、悪意あるWebサイトをGoogleやBingの検索結果上位に押し上げることで、利用者
BumbleBeeとAdaptixC2が、BingのSEOポイズニングに始まりAkiraランサムウェアの展開で終わる、極めて効率的な侵入チェーンに悪用されています。信頼性の高い検索トラフィックが、企業への侵害経路として利用されるようになっている実態が浮き彫りになりました。 このキャンペーンが注目される理由は、個々の手
すべての記事を読み込みました