タグ: SOCKS5プロキシ

gbhackers.com

BlackTech APTグループ、日本の組織を狙う攻撃で新型Linuxバックドア「BlueShell」を使用

中国と関係が深い長期活動型APTグループBlackTechが、オープンソースRAT「BlueShell」をベースにした新型Linuxバックドアを採用し、日本の組織に対する侵入後の攻撃活動に用いていることが判明しました。これはツールチェーンの継続的な進化と、企業のLinux環境への標的の絞り込みを示すものです。 Blu

gbhackers.com

Mirai系ボットネット「Tengu」、ウォッチドッグ強制再起動とバイナリ破壊で駆除を妨害

新たに確認されたMirai派生ボットネット「Tengu」は、永続化機能、検知回避、多機能な攻撃能力を統合することで、現代のIoTマルウェアが従来の分散型サービス拒否(DDoS)攻撃の枠を超えて急速に進化していることを示しています。アンチウイルスとマルウェア 従来型のMiraiとは異なり、Tenguは平文通信と暗号化通

cyberpress.org

新型ステーラー、認証情報窃取・HVNC・SOCKS5プロキシ・AIによる被害者スコアリングを統合

大規模な認証情報窃取機能、隠しVNC(HVNC)、SOCKS5プロキシ機能、そしてAIによる被害者ランキング機能を組み合わせた、Windows向けの新たなステーラー兼リモートアクセスツールが販売されています。 このマルウェアは「Kontraktnik」として知られる攻撃者によって宣伝されており、300以上のアプリケー

gbhackers.com

SystemBCマルウェア、WindowsマシンをSOCKS5プロキシ化してランサムウェア攻撃に悪用

SystemBC(Coroxyとも呼ばれる)は、汎用性と持続性を兼ね備えたWindowsマルウェアファミリーです。攻撃者は感染ホストをSOCKS5プロキシゲートウェイに転用し、後続の攻撃オペレーションに向けてリモートアクセスを維持する目的で、このマルウェアを常用しています。 SystemBCは2018年〜2019年頃

cyberpress.org

TorルーティングC2とローカルSOCKS5プロキシで制御される暗号資産クリッパーマルウェアの実態

高度な暗号資産クリッパーマルウェアによるキャンペーンが、2026年2月からWindowsシステムへの侵害を続けています。 標準的なIPベースのコマンド&コントロール(C2)サーバーに依存する従来型の情報窃取マルウェアとは異なり、このマルウェアはポータブルTorクライアントとローカルSOCKS5プロキシを使用しています

securityweek.com

ヨーロッパのAndroidユーザーを標的とするMirax RAT

新しく、高度なリモートアクセストロイの木馬(RAT)がヨーロッパ中のAndroidユーザーを標的にしており、詐欺管理・予防企業のCleafyが警告しています。 Miraxと呼ばれるこの脅威は、2025年12月以降、アンダーグラウンドフォーラムで宣伝されており、3月以降、複数のキャンペーンで使用されています。Mirax

gbhackers.com

VIPERTUNNELというPythonバックドア、フェイクDLLに隠蔽、難読化されたローダーチェーン

ハッカーたちがVIPERTUNNELと呼ばれるステルス型のPythonバックドアを悪用し、フェイクDLLファイルと複数段階の難読化されたローダーの背後に隠蔽して、被害者ネットワークからのトラフィックを静かにトンネリングしています。 永続性メカニズムのレビューにより、C:\ProgramData\cp49s\Lib\に