ハッカーがNotepad++ 8.8.3を悪用し、MATCHBOIL.V2マルウェアをひそかにインストール
CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの
CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの
WhatsAppファイルがVBSマルウェアを配信し、静かにインストールされて完全な制御を獲得隠されたフォルダと名前を変更されたWindowsツールにより、攻撃者は通常の操作に混在できますマルウェアは検出を避けるために信頼できるクラウドサービスから二次スクリプトを取得しますMicrosoftは、WhatsA
Microsoft Defender Expertsのサイバーセキュリティ研究者は、2026年2月下旬に出現した高度な新しいマルウェアキャンペーンを発見しました。 攻撃者はWhatsAppメッセージを悪用して、ユーザーに悪意のある Visual Basic Script (VBS)ファイルをダウンロードさせようとして
Microsoftの研究者は、WhatsAppの添付ファイルを悪用してWindowsマシンにスクリプトを忍び込ませるキャンペーンを発見しました。これにより攻撃者がリモートコントロールを獲得する可能性があります。 WhatsAppはWindows版とmacOS版のデスクトップアプリケーションを提供しており、ユーザー
攻撃チェーンは、遅延実行、信頼されたWindowsユーティリティ、および正当なホスティングサービスに依存して、永続性を維持し、検出を回避します。 Microsoftは、ユーザーを悪意のあるVisual Basic Script(VBS)ファイルの実行
難読化Visual Basic Script(VBS)ファイル、ファイルレスPo...
AhnLab Security Intelligence Center(ASEC...