タグ: Telegram C2

cyberpress.org

新たな攻撃フレームワーク、WiFiパスワードを窃取しネットワークフラッディング攻撃を仕掛ける

NULLZEREPTOOLと名付けられた新たに発見されたTelegram制御型攻撃フレームワークは、実際に機能するDDoSエンジンと、WiFiパスワード抽出、無線通信の妨害、プロキシローテーション、ボットネット制御を行うコードを組み合わせています。 研究者らは、2026年4月29日にフラグが立てられたPastebin

cyberpress.org

新たなClickLockステイラー、偽のCloudflare認証でmacOSユーザーを標的に

Group-IBの研究者らによると、ClickLock Stealerと名付けられた新たに確認されたmacOSマルウェアは、偽のCloudflare認証プロンプトとClickFix型のソーシャルエンジニアリングを悪用し、エクスプロイトや権限昇格を必要とせずにユーザーの端末を侵害しているとのことです。 このマルウェアは

infosecurity-magazine.com

新たなマルウェアキャンペーン、Vidarインフォスティーラーとモネロ暗号資産マイナーを配布

新たなサイバー攻撃キャンペーンが世界中の一般消費者や中小企業を標的とし、機密性の高い暗号資産関連データを窃取すると同時に、プライバシー保護と追跡不能な取引に特化した分散型暗号資産であるモネロ(Monero)のマイニングも行っていることが分かりました。 こ

gbhackers.com

ハッカーがPhaaS基盤「The Quarry」を悪用し、IRSフィッシングで米国の被害者を標的に

「RockyBelling」というオンラインハンドルネームで知られる一人の開発者が、高度にモジュール化されたPhaaS/MaaSエコシステムを構築しています。このシステムを通じて、世界中のアフィリエイトがIRS(米国内国歳入庁)やSSA(社会保障局)をテーマにした精巧なフィッシングキャンペーンを展開し、主に米国の被害

cyberpress.org

「parsimonious」を騙る偽Pythonパッケージ、パッケージリポジトリ経由でマルウェアを拡散

脅威アクターが人気のオープンソースリポジトリへの侵入方法を次々と編み出すなか、ソフトウェアサプライチェーン攻撃は開発者エコシステムへの脅威であり続けています。 最近の調査では、ThreatLabzのセキュリティ研究者がPython Package Index(PyPI)上で悪意あるパッケージを発見しました。巧妙な偽装

malwarebytes.com

偽BlueWalletアプリがMacユーザーのパスワード・アカウント・暗号資産を窃取

実在するBitcoinウォレット「BlueWallet」を装った偽サイトが、シンプルながら効果的な手口でMacユーザーを標的にしています。BlueWallet本体は侵害されていません。攻撃者は正規のBitcoinウォレットの名称とブランドを悪用し、悪意あるダウンロードを信頼できるものに見せかけています。 暗号資産