悪意あるSVGが被害者のブラウザ内で完全にDCRatアーカイブを再構築
DarkCrystal RAT(DCRat)を用いた新たなキャンペーンの分析により、脅威アクターが一見無害なSVG添付ファイルをマルウェア配布メカニズムへと丸ごと転用している実態が明らかになりました。 顧客からのエスカレーションを受けてTrellix Advanced Research Center(ARC)が調査し
DarkCrystal RAT(DCRat)を用いた新たなキャンペーンの分析により、脅威アクターが一見無害なSVG添付ファイルをマルウェア配布メカニズムへと丸ごと転用している実態が明らかになりました。 顧客からのエスカレーションを受けてTrellix Advanced Research Center(ARC)が調査し
北朝鮮系の脅威キャンペーン「Contagious Interview」が新たな配布手法とともに再燃していることが分かりました。武器化されたSVG画像ファイルを悪用してOTTERCOOKIEマルウェアを展開する手口で、Rubyエコシステムを狙った別のサプライチェーン侵入事件とも時期が重なっています。 DPRK(北朝鮮)
Magento電子商取引プラットフォームを使用しているほぼ100のオンラインストアに影響を与える大規模なキャンペーンは、クレジットカード盗聴コードをピクセルサイズのスケーラブルベクターグラフィックス(SVG)画像に隠しています。 チェックアウトボタンをクリックすると、被害者にはカード詳細と請求データを検証できる説