新たな攻撃フレームワーク、WiFiパスワードを窃取しネットワークフラッディング攻撃を仕掛ける
NULLZEREPTOOLと名付けられた新たに発見されたTelegram制御型攻撃フレームワークは、実際に機能するDDoSエンジンと、WiFiパスワード抽出、無線通信の妨害、プロキシローテーション、ボットネット制御を行うコードを組み合わせています。 研究者らは、2026年4月29日にフラグが立てられたPastebin
NULLZEREPTOOLと名付けられた新たに発見されたTelegram制御型攻撃フレームワークは、実際に機能するDDoSエンジンと、WiFiパスワード抽出、無線通信の妨害、プロキシローテーション、ボットネット制御を行うコードを組み合わせています。 研究者らは、2026年4月29日にフラグが立てられたPastebin
Group-IBの研究者らによると、ClickLock Stealerと名付けられた新たに確認されたmacOSマルウェアは、偽のCloudflare認証プロンプトとClickFix型のソーシャルエンジニアリングを悪用し、エクスプロイトや権限昇格を必要とせずにユーザーの端末を侵害しているとのことです。 このマルウェアは
新たなサイバー攻撃キャンペーンが世界中の一般消費者や中小企業を標的とし、機密性の高い暗号資産関連データを窃取すると同時に、プライバシー保護と追跡不能な取引に特化した分散型暗号資産であるモネロ(Monero)のマイニングも行っていることが分かりました。 こ
Millenium RATのバージョン4.*は、コンパクトながら強力な進化を遂げています。このマルウェアは.NETからネイティブC++へと移行しつつも、専用サーバーインフラを必要としないTelegramベースのC2(コマンド&コントロール)モデルを継続採用しています。 Group-IBが分析したサンプルセットおよびテ
「RockyBelling」というオンラインハンドルネームで知られる一人の開発者が、高度にモジュール化されたPhaaS/MaaSエコシステムを構築しています。このシステムを通じて、世界中のアフィリエイトがIRS(米国内国歳入庁)やSSA(社会保障局)をテーマにした精巧なフィッシングキャンペーンを展開し、主に米国の被害
脅威アクターが人気のオープンソースリポジトリへの侵入方法を次々と編み出すなか、ソフトウェアサプライチェーン攻撃は開発者エコシステムへの脅威であり続けています。 最近の調査では、ThreatLabzのセキュリティ研究者がPython Package Index(PyPI)上で悪意あるパッケージを発見しました。巧妙な偽装
実在するBitcoinウォレット「BlueWallet」を装った偽サイトが、シンプルながら効果的な手口でMacユーザーを標的にしています。BlueWallet本体は侵害されていません。攻撃者は正規のBitcoinウォレットの名称とブランドを悪用し、悪意あるダウンロードを信頼できるものに見せかけています。 暗号資産
イラン国内の人々に対してマルウェアを拡散する新たな悪意あるキャンペーンが確認され...
Vercelのホスティングプラットフォームを悪用する新たなフィッシングキャンペー...
これまで活動を停止したと見られていたイランの国家支援型脅威アクターが、世界中の重...
すべての記事を読み込みました