タグ: Telegramボット

meterpreter.org

作戦「スタンドオフ」:マルチオペレーター型侵入活動の分析

作戦「スタンドオフ」の全貌 単一の不正インストーラーが、巨大な犯罪エコシステムへの入り口となっていました。このエコシステムは、エンドポイントの侵害、機密データの窃取、被害者の帯域幅を利用したプロキシリレー化、そして大規模な偽アカウントネットワークの運用を同時並行で行っていました。VMRay Lab

securityweek.com

「ClickLockステーラー」、ソーシャルエンジニアリングとプロセス強制終了でmacOSのセキュリティを回避

新種のmacOSマルウェア「ClickLock Stealer」が、ソーシャルエンジニアリングとプロセス強制終了を組み合わせることで同OSの防御機構を回避し、被害者から重要な情報を盗み出しています。 サイバーセキュリティ企業のGroup-IBは6月上旬にClickLock Stealerを発見しました。このマルウェア

gbhackers.com

11個の悪質なNuGetゲームチートパッケージがPepesoft Windows監視マルウェアを展開

ゲームチート、自動化ボット、管理「パネル」を装う11個の悪質なNuGetパッケージが、pepesoft.exeと呼ばれるWindowsペイロードを展開します。 これらのパッケージは.NETコマンドラインツールとして公開されており、ユーザーはdotnet tool installのワークフローを通じてインストールし、t

bleepingcomputer.com

悪意あるPyPIパッケージ、Telegramボットサーバーをハッカーに掌握させる

昨年11月から活動を続けるキャンペーンが、Pyrogram のトロイの木馬化されたフォークを使ってTelegramボットを開発するPython開発者を標的にしています。攻撃者はこれを悪用して、侵害されたサーバー上の任意ファイルを読み取ることが可能です。 Python Package Index(PyPI)には少なくと

esecurityplanet.com

自動化された偵察活動がサイバーリスクを塗り替える

eSecurity Planet のコンテンツおよび製品推薦は編集部が独自に判断しています。掲載リンクからパートナーへのアクセスにより収益が発生する場合があります。 詳細はこちら 今やメールアドレス一つあれば、サイバー犯罪者は標的に関する驚くほど詳細なプロファイルを構築できる時代になっています。&nbs

gbhackers.com

OilRig、LSBステガノグラフィを使用してGoogle DriveイメージのC2構成を隠蔽

APT-C-49(OilRig)はイランの国家支援を受けた高度な持続的脅威グループで、APT34およびHelix Kittenとしても知られており、LSBステガノグラフィを使用してGoogle Driveイメージ内にコマンド・アンド・コントロール構成を隠蔽する高度な新しい攻撃キャンペーンを展開しました。 同グループ