TrickBotがWiresharkの更新プログラムを装ったスケジュールタスクでWindows上に永続化
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
TrickBotの亜種が、この10年近く使われてきたHTTPによるコマンド&コントロール(C2)通信チャネルを、独自のDNSトンネリング方式に置き換えていることが確認されました。この方式では、ビーコンやペイロードを不正な形式のDNSクエリの中に隠して送受信します。 Fortinetの脅威研究チームFortiGuard
悪名高いContiランサムウェアグループへの関与を認めたウクライナ国籍の男性が、米国の裁判所で有罪答弁を行ったと司法省が発表しました。 被告のOleksii Oleksiyovych Lytvynenko(44歳、アイルランド・コーク在住)は2023年にアイルランドで逮捕され、Conti関連の容疑により2025年10
昨年アイルランドから米国へ身柄が引き渡されたウクライナ国籍の男が、Contiランサムウェア作戦への関与に関連する共謀罪で有罪答弁を行いました。 米国司法省は木曜日、44歳のOleksii Oleksiyovych Lytvynenko被告が、2021年から2022年にかけて実行されたContiランサムウェア攻撃におけ
米国財務省は、アメリカの防衛請負業者L3ハリスから盗まれた8つの独自サイバーツー...
SophosLabsが2025年後半に実施したWantToCryのプローブにより...
ジェームズ・シャンク、Expelの脅威オペレーションディレクター 2025年6月...
内部告発者がTrickbotと悪名高いContiランサムウェアギャングの背後にい...