タグ: UAC-0099

welivesecurity.com

GuardBreaker:コードコメントによってAI支援型マルウェア解析を脱線させる手法

ビジネスセキュリティ LLMベースのコードスキャナーは攻撃者が核兵器を製造する手助けはしませんが、その「拒否」自体が攻撃者に有利に働く可能性があります マルウェア開発者は長年にわたり、自らの立ちはだかる防御策や監視の目に合わせてコードや戦術を適応させ

helpnetsecurity.com

ロシアのハッカー、AIの安全装置を作動させるため核兵器プロンプトをマルウェアに仕込む

ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00

cyberpress.org

ハッカーがNotepad++ 8.8.3を悪用し、MATCHBOIL.V2マルウェアをひそかにインストール

CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの

bleepingcomputer.com

ハッカーがNotepad++のプラグイン機能を悪用しマルウェアをステルス的にインストール

ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ