Cruciferraクリプター、プロセスゴースティングで検知を回避
複数の無関係なサイバー犯罪グループが利用しているクリプターサービスが、プロセスゴースティングやカーネルドライバの悪用、さらには90種類以上の組み合わせ可能な暗号化ルーチンを用いてコモディティマルウェアを隠蔽していることが明らかになりました。 Proofpointが7月20日に公開した新たな調査結果によると、Crucif
複数の無関係なサイバー犯罪グループが利用しているクリプターサービスが、プロセスゴースティングやカーネルドライバの悪用、さらには90種類以上の組み合わせ可能な暗号化ルーチンを用いてコモディティマルウェアを隠蔽していることが明らかになりました。 Proofpointが7月20日に公開した新たな調査結果によると、Crucif
出典:filo via Getty Images中国のサイバー犯罪グループが活動を大幅に拡大し、現在活動中のほぼすべての脅威グループをしのぐほど多様な戦術・技術・手順(TTP)を駆使しながら、世界各国の組織を標的にしています。TA4922がProofpointの監視対象に上がったのは2025年春のことです。確認されてい
新たに確認された中国語話者のサイバー犯罪グループが、東アジアを起点にヨーロッパやアフリカへと活動範囲を広げています。同グループは、企業ネットワークへの侵入に使用するマルウェアも急速に刷新していることが明らかになりました。 Proofpointの新たな分析
中国語話者によるサイバー犯罪エコシステムが急速に拡大しており、新たに特定された脅威アクター「TA4922」がその牽引役となっています。 Proofpointが最近追跡しているこの金銭目的のグループは、高度にカスタマイズされたソーシャルエンジニアリングを駆使して、東アジアおよびヨーロッパの組織を標的としています。 攻撃
TA4922として追跡されている中国語圏のサイバー犯罪グループが活動を激化させ、新たな地域へと拡大していることをProofpointが報告しています。 このハッキンググループはソーシャルエンジニアリングを駆使しながら攻撃手段を継続的に更新しており、複数のマルウェアファミリーを配布するとともに、認証情報フィッシングやク
TA4922として追跡されている急速に進化する脅威クラスターは、中国語話者のサイバー犯罪アクターであり、Atlas RAT、RomulusLoader、SilentRunLoader、ValleyRATを含む多様かつ拡大するマルウェアツールセットを展開しています。 このグループは高い活動頻度、戦術の頻繁な切り替え、そ
中国語を使用するサイバー犯罪グループが活動範囲を欧州にまで拡大し、これまで確認されていなかった新型マルウェアおよびバックドア「Atlas」を展開していることが明らかになりました。 「TA4922」として追跡されているこの脅威アクターは、不正行為・データ窃取・アクセス販売を目的とした金銭的動機に基づく攻撃と関連してい