確定申告に要注意——新型マルウェア「PackClient」、税務調査を装い世界の企業を狙う
Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア
Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア
中国語話者の脅威アクターTA4922が、中国本土とインドの組織を標的とした税金をテーマにしたフィッシングキャンペーンを通じて、リモートアクセス型トロイの木馬「PackClient」を展開していることが分かりました。 Proofpointが2026年5月と7月に観測したこの活動は、同グループの初期アクセス能力の拡大と、
中国語話者の脅威アクターとして追跡されているTA4922が、税務をテーマにしたフィッシングキャンペーンを用いて、Telegramチャンネル上で販売されているモジュール式リモートアクセス型トロイの木馬(RAT)フレームワーク「PackClient」を展開しています。 Proofpointの研究者たちは、2026年5月か
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
高度な難読化プロトコル 悪意あるペイロードは、ディスク上でもメモリ上でも見破られにくいほど長く潜伏できます。不正なCruciferra暗号化サービスは、複数の難読化手法を巧みに一つの枠組みへと統合しています。Proofpointがまとめたフォレンジックデータによると、複数の異なる脅威グループがこの
ハッカーがCruciferraというCrypter-as-a-Serviceを悪用し、エンドポイント検知・対応(EDR)ツールを組織的に無効化した上で、XWorm、Remcos、AsyncRATなどのコモディティマルウェアを、世界各地の複数業種を標的としたメール経由のキャンペーンでひそかに展開していることが分かりまし
複数の無関係なサイバー犯罪グループが利用しているクリプターサービスが、プロセスゴースティングやカーネルドライバの悪用、さらには90種類以上の組み合わせ可能な暗号化ルーチンを用いてコモディティマルウェアを隠蔽していることが明らかになりました。 Proofpointが7月20日に公開した新たな調査結果によると、Crucif
出典:filo via Getty Images中国のサイバー犯罪グループが活動を大幅に拡大し、現在活動中のほぼすべての脅威グループをしのぐほど多様な戦術・技術・手順(TTP)を駆使しながら、世界各国の組織を標的にしています。TA4922がProofpointの監視対象に上がったのは2025年春のことです。確認されてい
新たに確認された中国語話者のサイバー犯罪グループが、東アジアを起点にヨーロッパやアフリカへと活動範囲を広げています。同グループは、企業ネットワークへの侵入に使用するマルウェアも急速に刷新していることが明らかになりました。 Proofpointの新たな分析
中国語話者によるサイバー犯罪エコシステムが急速に拡大しており、新たに特定された脅威アクター「TA4922」がその牽引役となっています。 Proofpointが最近追跡しているこの金銭目的のグループは、高度にカスタマイズされたソーシャルエンジニアリングを駆使して、東アジアおよびヨーロッパの組織を標的としています。 攻撃
すべての記事を読み込みました