ErrTrafficのClickFix手法、侵害されたWordPressサイトを悪用して情報窃取マルウェアを配布
ErrTrafficフレームワークが、ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を用いてWordPressサイトを侵害し、危険な情報窃取マルウェアを配布するケースが増加しています。 このフレームワークは「LenAI」という脅威アクターによって2025年末からMalware-as-a-Service
ErrTrafficフレームワークが、ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を用いてWordPressサイトを侵害し、危険な情報窃取マルウェアを配布するケースが増加しています。 このフレームワークは「LenAI」という脅威アクターによって2025年末からMalware-as-a-Service
サイバー犯罪者たちは、TikTokやInstagram Reelsといったショートビデオプラットフォームをマルウェア配布の手段として積極的に活用するようになっています。 従来のフィッシングメールから脱却した脅威アクターたちは、人気ソーシャルメディアアプリのアルゴリズムを逆手に取り、無防備なユーザーを自ら自分のシステム
TikTokやInstagram Reelsといった短尺動画プラットフォームが、インフォスティーラーの拡散経路として急速に台頭しています。脅威アクターたちは、クオリティの高いチュートリアル風の動画を活用し、Windowsユーザーを騙して悪意あるコードを実行させる手口を取っています。 攻撃者はWindowsを想起させる
TikTok・Instagram Reelsが標的攻撃の新たな舞台に節約志向のユーザーを狙う"無料"のSpotify・Microsoft・Adobe購読詐欺ソーシャルエンジニアリングは依然トップの攻撃経路だが、基本的なアカウントセキュリティ対策で大部分は防御可能ReversingLabsの新たなレポートが、Tik
ReversingLabsの調査によると、サイバー犯罪者がTikTokやInstagram Reelsを悪用し、人気の有料ソフトウェアの偽ダウンロードを通じて情報窃取型マルウェア「Vidar」を拡散させていることが明らかになりました。 研究者たちは、この活動の背後にある2つのキャンペーンを特定しました
脅威アクターたちは、マルウェアが高度に洗練されていなくても絶大な効果を発揮できることを証明し続けています。GoFlateLoaderマルウェアは、こうした傾向を端的に示す好例です。 Go言語で書かれたこのシンプルなローダーの目的はただ一つ、悪意あるペイロードをコンピュータのメモリ上で直接デコードして実行することです。
TikTokやInstagram Reelsといったショート動画プラットフォームが、サイバー犯罪者によるマルウェア拡散の新たな舞台となっています。 攻撃者が従来のフィッシングメールから離れ、ユーザー自身にマルウェアをインストールさせる手口へ移行していることは、すでに報告されています。最新の手口では、Spotify
インフォスティーラーが正面玄関の鍵を差し出してくれる今、ハッカーはわざわざ窓を破る必要もありません。 インフォスティーラーは、攻撃者が盗み出す認証情報の主要な入手源となっています。こうして入手した認証情報を使うことは、まるで招待された来客のようにターゲットに侵入できることから、悪意のある攻撃者に好まれる手口となってい
ANY.RUNの週次トラッカーのデータによると、先週の脅威状況はリモートアクセス型トロイの木馬(RAT)と認証情報窃取マルウェアの双方における急増によって特徴づけられました。 研究者らは主要なすべてのマルウェアファミリーにおいてアップロード数の急増を確認しており、攻撃者が初期アクセスツールと持続的なデータ収集活動を組
出典:Bits And Splits via Shutterstock認証情報を窃取するマルウェアVidarは2018年からサイバー犯罪エコシステムに潜んでいましたが、昨年その2大ライバルが執行機関によって壊滅された後、情報窃取型マルウェア市場のトップへと躍進しました。この変化は、混乱の最中にマルウェア作成者がVid
すべての記事を読み込みました