TELEPUZウェブインジェクター「TELEPUZ」、Cookie窃取・JavaScript実行・IBAN情報改ざんが可能に
「TELEPUZ」と名付けられた急速に進化するマルウェアファミリーが確認されています。これはモジュール構造を持つ軽量な脅威で、ClickFix-VIDAR感染チェーンを通じて勢いを増しています。 コマンド&コントロール(C2)基盤の規模は比較的小さいものの、開発と拡散のペースからは、大規模な運用へと発展しつつある兆候
「TELEPUZ」と名付けられた急速に進化するマルウェアファミリーが確認されています。これはモジュール構造を持つ軽量な脅威で、ClickFix-VIDAR感染チェーンを通じて勢いを増しています。 コマンド&コントロール(C2)基盤の規模は比較的小さいものの、開発と拡散のペースからは、大規模な運用へと発展しつつある兆候
脅威アクターが、世界中の消費者や中小企業(SMB)を標的に、金銭目的のマルバタイジングキャンペーンを展開していることがわかりました。このキャンペーンは、複数の配布・回避戦略を組み合わせて、Vidarインフォスティーラーと暗号資産マイニングマルウェアを送り込みます。Palo Alto Networks傘下のUnit 42
新たなサイバー攻撃キャンペーンが世界中の一般消費者や中小企業を標的とし、機密性の高い暗号資産関連データを窃取すると同時に、プライバシー保護と追跡不能な取引に特化した分散型暗号資産であるモネロ(Monero)のマイニングも行っていることが分かりました。 こ
ErrTrafficフレームワークが、ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を用いてWordPressサイトを侵害し、危険な情報窃取マルウェアを配布するケースが増加しています。 このフレームワークは「LenAI」という脅威アクターによって2025年末からMalware-as-a-Service
サイバー犯罪者たちは、TikTokやInstagram Reelsといったショートビデオプラットフォームをマルウェア配布の手段として積極的に活用するようになっています。 従来のフィッシングメールから脱却した脅威アクターたちは、人気ソーシャルメディアアプリのアルゴリズムを逆手に取り、無防備なユーザーを自ら自分のシステム
TikTokやInstagram Reelsといった短尺動画プラットフォームが、インフォスティーラーの拡散経路として急速に台頭しています。脅威アクターたちは、クオリティの高いチュートリアル風の動画を活用し、Windowsユーザーを騙して悪意あるコードを実行させる手口を取っています。 攻撃者はWindowsを想起させる
TikTok・Instagram Reelsが標的攻撃の新たな舞台に節約志向のユーザーを狙う"無料"のSpotify・Microsoft・Adobe購読詐欺ソーシャルエンジニアリングは依然トップの攻撃経路だが、基本的なアカウントセキュリティ対策で大部分は防御可能ReversingLabsの新たなレポートが、Tik
ReversingLabsの調査によると、サイバー犯罪者がTikTokやInstagram Reelsを悪用し、人気の有料ソフトウェアの偽ダウンロードを通じて情報窃取型マルウェア「Vidar」を拡散させていることが明らかになりました。 研究者たちは、この活動の背後にある2つのキャンペーンを特定しました
脅威アクターたちは、マルウェアが高度に洗練されていなくても絶大な効果を発揮できることを証明し続けています。GoFlateLoaderマルウェアは、こうした傾向を端的に示す好例です。 Go言語で書かれたこのシンプルなローダーの目的はただ一つ、悪意あるペイロードをコンピュータのメモリ上で直接デコードして実行することです。
TikTokやInstagram Reelsといったショート動画プラットフォームが、サイバー犯罪者によるマルウェア拡散の新たな舞台となっています。 攻撃者が従来のフィッシングメールから離れ、ユーザー自身にマルウェアをインストールさせる手口へ移行していることは、すでに報告されています。最新の手口では、Spotify
すべての記事を読み込みました