タグ: Tor

beelzebub.ai

野生のAIエージェントを捕らえる、その2:LLMだけが直せる「壊れたカナリアトークン」

概要 パート1では、ハニーポットの検知手法として「リバース・プロンプトインジェクション」を紹介し、自律型LLMエージェントによる攻撃セッションの全容を捕捉しました。単一のTor出口ノードから約19分間で58件のリクエストが発生し、複数ツールの切り替え、HTMLコメントからの意味論的な認証情報抽出、文脈に応じたペイロー

gbhackers.com

SystemBCマルウェア、WindowsマシンをSOCKS5プロキシ化してランサムウェア攻撃に悪用

SystemBC(Coroxyとも呼ばれる)は、汎用性と持続性を兼ね備えたWindowsマルウェアファミリーです。攻撃者は感染ホストをSOCKS5プロキシゲートウェイに転用し、後続の攻撃オペレーションに向けてリモートアクセスを維持する目的で、このマルウェアを常用しています。 SystemBCは2018年〜2019年頃

gbhackers.com

APT グループが複数の RDP セッションを有効にするために termsrv.dll にパッチを適用

Cloud Atlas 高度持続的脅威 (APT) グループに帰属する継続的なサイバー諜報キャンペーンは、Windows termsrv.dll ライブラリを変更して侵害されたシステム上で複数のリモート デスクトップ プロトコル (RDP) セッションを有効にするステルス技術を導入しました。 2025 年全体で観察

cyberpress.org

新しいSandwormの手口が長期的な隠蔽アクセスを可能にする

ロシア国家主導のハッキンググループとして知られるAPT-C-13は、Sandwormとしても認識されており、被害者ネットワークへの隠蔽された長期アクセスを維持するための非常に高度な方法を開発しました。 最近の脅威インテリジェンスは、このグループがSSHとTorを使用した複雑な二重暗号化トンネルシステムをデプロイして

gbhackers.com

Sandwormが長期的なステルス持続性を実現するためにSSH-over-Torトンネルを使用

Sandworm(APT-C-13)の戦術における重要な進化を明かし、ターゲットネットワーク内での長期的で隠蔽された持続性を実現するためのSSH-over-Torトンネリングの使用を明らかにしています。 FROZENBARENTSとしても知られているSandwormは、2014年以来活動している国家支援の脅威グループ

securityweek.com

Firefox脆弱性がTorユーザーのフィンガープリンティングを可能に

研究者は、Private Browsingモード中であっても、脅威行為者がFirefoxユーザーをフィンガープリンティングできる脆弱性を発見しました。この問題はFirefoxをベースとしたTor匿名ブラウザにも影響します。 CVE-2026-6770として追跡されているこの脆弱性は、クライアント側で構造化データを保存

gbhackers.com

JanaWare ランサムウェアがカスタマイズされたAdwind RATを通じてトルコユーザーを襲撃

新たに分析されたランサムウェアキャンペーン「JanaWare」は、カスタマイズされたAdwind遠隔アクセストロイの木馬(RAT)を利用してトルコのユーザーを標的にしている。 このキャンペーンは、ステルス配信技術、地理的制限、および多型マルウェアを組み合わせ、検出を回避しながら長期的な活動を維持している。 研究者ら

cyberpress.org

カスタマイズされたAdwind RATがトルコの被害者にJanaWareランサムウェアを配信

カスタマイズされたAdwind RATは、フィッシング駆動型Javaマルウェアを介してトルコのユーザーと小規模組織を対象とした地理的に焦点を当てたキャンペーンで、JanaWareという名称の新しいランサムウェアファミリーを配備するために武装化されています。 研究者は、サンドボックステスト中に他のサンプルとは異なる動作