SystemBCマルウェア、WindowsマシンをSOCKS5プロキシ化してランサムウェア攻撃に悪用
SystemBC(Coroxyとも呼ばれる)は、汎用性と持続性を兼ね備えたWindowsマルウェアファミリーです。攻撃者は感染ホストをSOCKS5プロキシゲートウェイに転用し、後続の攻撃オペレーションに向けてリモートアクセスを維持する目的で、このマルウェアを常用しています。 SystemBCは2018年〜2019年頃
SystemBC(Coroxyとも呼ばれる)は、汎用性と持続性を兼ね備えたWindowsマルウェアファミリーです。攻撃者は感染ホストをSOCKS5プロキシゲートウェイに転用し、後続の攻撃オペレーションに向けてリモートアクセスを維持する目的で、このマルウェアを常用しています。 SystemBCは2018年〜2019年頃
Gentlemen身代金要求型ソフトウェア(RaaS)オペレーションは、高度に特殊化されたC言語ベースのVMware ESXiロッカーを多様なマルウェアアーセナルに追加することで、エンタープライズ攻撃をエスカレートさせています。 最近のインシデント対応データによると、この急速に成長しているグループの関連者は、Syst
急速に拡大しているランサムウェア・アズ・ア・サービス(RaaS)の運営組織が320人以上の被害者を主張しており、攻撃の大部分は2026年初頭に発生しています。 Check Pointの研究者によると、ジェントルメンとして知られるこのグループは、アフィリエ
1,570以上のホストで構成されるSystemBCプロキシマルウェアボットネット(企業の被害者と考えられている)が、ギャング関係者によって実行されたGentlemenランサムウェア攻撃の調査に続いて発見されました。 Gentlemenランサムウェア・アズ・ア・サービス(RaaS)事業は2025年中頃に出現し、Wi
主要な調査結果 カスタム構築されたSystemBCトラッカーを使用して、Sile...
SystemBCボットネットがVPSサーバーを乗っ取り、アクティブなプロキシノー...
SystemBCプロキシボットネットの運営者は、脆弱な商用仮想プライベートサーバ...