タグ: Sliver

cyberpress.org

ハッカーがWindowsポスト侵害攻撃でSliver、Mimikatz、Ethereum C2を悪用

ランサムウェア調査に関連するWindowsポスト侵害ツールキットが、標的ネットワーク内でのアクセス維持のため、リバースシェル、認証情報窃取ユーティリティ、サービスなりすまし、Ethereumベースのコマンド&コントロール(C2)インフラを使用していたことが判明しました。 調査では当初、番号が振られた24個のバイナリを

gbhackers.com

ロシア系ハッカー集団、AIスロップスクワッティングで700件超の悪性npmパッケージを公開

npmレジストリを狙った大規模なサプライチェーン攻撃が発生し、ロシア系とみられる脅威アクターがわずか48時間で700件以上の悪性パッケージを公開しました。 研究者のPaul McCarty氏がこのキャンペーンを文書化しており、WEL1DROPPERの名で追跡されているこの攻撃キャンペーンでは、パッケージ数がその後1,

gbhackers.com

ランサムウェアのハッカー、マルウェアの司令サーバーをEthereumスマートコントラクト内に隠蔽

ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接