タグ: TA4922

techradar.com

確定申告に要注意——新型マルウェア「PackClient」、税務調査を装い世界の企業を狙う

Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア

gbhackers.com

中国系ハッカー、税金をテーマにしたフィッシング攻撃でPackClient RATを展開しデータを窃取

中国語話者の脅威アクターTA4922が、中国本土とインドの組織を標的とした税金をテーマにしたフィッシングキャンペーンを通じて、リモートアクセス型トロイの木馬「PackClient」を展開していることが分かりました。 Proofpointが2026年5月と7月に観測したこの活動は、同グループの初期アクセス能力の拡大と、

gbhackers.com

AtlasRATが4段階のメモリ内ローダーでキーロギングとWeChatへのマルウェア注入を実行

AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン

meterpreter.org

Cruciferra暗号化サービス、高度な検知回避技術を融合

高度な難読化プロトコル 悪意あるペイロードは、ディスク上でもメモリ上でも見破られにくいほど長く潜伏できます。不正なCruciferra暗号化サービスは、複数の難読化手法を巧みに一つの枠組みへと統合しています。Proofpointがまとめたフォレンジックデータによると、複数の異なる脅威グループがこの

gbhackers.com

ハッカーがCruciferra Crypterを悪用し、EDRを無効化してXWorm、Remcos、AsyncRATを展開

ハッカーがCruciferraというCrypter-as-a-Serviceを悪用し、エンドポイント検知・対応(EDR)ツールを組織的に無効化した上で、XWorm、Remcos、AsyncRATなどのコモディティマルウェアを、世界各地の複数業種を標的としたメール経由のキャンペーンでひそかに展開していることが分かりまし

infosecurity-magazine.com

Cruciferraクリプター、プロセスゴースティングで検知を回避

複数の無関係なサイバー犯罪グループが利用しているクリプターサービスが、プロセスゴースティングやカーネルドライバの悪用、さらには90種類以上の組み合わせ可能な暗号化ルーチンを用いてコモディティマルウェアを隠蔽していることが明らかになりました。 Proofpointが7月20日に公開した新たな調査結果によると、Crucif

cyberpress.org

Proofpointが警告:TA4922がAtlas RATと複数のマルウェアローダーを展開

中国語話者によるサイバー犯罪エコシステムが急速に拡大しており、新たに特定された脅威アクター「TA4922」がその牽引役となっています。 Proofpointが最近追跡しているこの金銭目的のグループは、高度にカスタマイズされたソーシャルエンジニアリングを駆使して、東アジアおよびヨーロッパの組織を標的としています。 攻撃