タグ: Vidar

cyberpress.org

ErrTrafficのClickFix手法、侵害されたWordPressサイトを悪用して情報窃取マルウェアを配布

ErrTrafficフレームワークが、ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を用いてWordPressサイトを侵害し、危険な情報窃取マルウェアを配布するケースが増加しています。 このフレームワークは「LenAI」という脅威アクターによって2025年末からMalware-as-a-Service

cyberpress.org

偽のSpotify Premium解説動画がPowerShellコマンドを悪用してWindowsユーザーにマルウェアを感染させる手口

サイバー犯罪者たちは、TikTokやInstagram Reelsといったショートビデオプラットフォームをマルウェア配布の手段として積極的に活用するようになっています。 従来のフィッシングメールから脱却した脅威アクターたちは、人気ソーシャルメディアアプリのアルゴリズムを逆手に取り、無防備なユーザーを自ら自分のシステム

gbhackers.com

TikTok・Instagram上でWindowsとOfficeの不正アクティベーション動画がインフォスティーラーを拡散

TikTokやInstagram Reelsといった短尺動画プラットフォームが、インフォスティーラーの拡散経路として急速に台頭しています。脅威アクターたちは、クオリティの高いチュートリアル風の動画を活用し、Windowsユーザーを騙して悪意あるコードを実行させる手口を取っています。 攻撃者はWindowsを想起させる

techradar.com

「Spotify Premium無料」を謳うTikTok動画でマルウェアを拡散――パスワード窃取被害が相次ぐ

TikTok・Instagram Reelsが標的攻撃の新たな舞台に節約志向のユーザーを狙う"無料"のSpotify・Microsoft・Adobe購読詐欺ソーシャルエンジニアリングは依然トップの攻撃経路だが、基本的なアカウントセキュリティ対策で大部分は防御可能ReversingLabsの新たなレポートが、Tik

helpnetsecurity.com

TikTok・Instagram ReelsのフェイクSpotify Premiumチュートリアルがマルウェアを拡散

ReversingLabsの調査によると、サイバー犯罪者がTikTokやInstagram Reelsを悪用し、人気の有料ソフトウェアの偽ダウンロードを通じて情報窃取型マルウェア「Vidar」を拡散させていることが明らかになりました。 研究者たちは、この活動の背後にある2つのキャンペーンを特定しました

cyberpress.org

GoFlateLoaderマルウェア、Lumma・Vidar・StealCなどのペイロードを投下

脅威アクターたちは、マルウェアが高度に洗練されていなくても絶大な効果を発揮できることを証明し続けています。GoFlateLoaderマルウェアは、こうした傾向を端的に示す好例です。 Go言語で書かれたこのシンプルなローダーの目的はただ一つ、悪意あるペイロードをコンピュータのメモリ上で直接デコードして実行することです。

malwarebytes.com

SNSで拡散する「Spotify Premium無料化」ハック動画、インフォスティーラーを配布

TikTokやInstagram Reelsといったショート動画プラットフォームが、サイバー犯罪者によるマルウェア拡散の新たな舞台となっています。 攻撃者が従来のフィッシングメールから離れ、ユーザー自身にマルウェアをインストールさせる手口へ移行していることは、すでに報告されています。最新の手口では、Spotify

securityweek.com

情報窃取型マルウェア、数百万台のデバイスを認証情報窃取マシンに変える

インフォスティーラーが正面玄関の鍵を差し出してくれる今、ハッカーはわざわざ窓を破る必要もありません。 インフォスティーラーは、攻撃者が盗み出す認証情報の主要な入手源となっています。こうして入手した認証情報を使うことは、まるで招待された来客のようにターゲットに侵入できることから、悪意のある攻撃者に好まれる手口となってい

cyberpress.org

情報窃取型マルウェアが急増——週間アップロード数でAsyncRATとDCRatがトップに

ANY.RUNの週次トラッカーのデータによると、先週の脅威状況はリモートアクセス型トロイの木馬(RAT)と認証情報窃取マルウェアの双方における急増によって特徴づけられました。 研究者らは主要なすべてのマルウェアファミリーにおいてアップロード数の急増を確認しており、攻撃者が初期アクセスツールと持続的なデータ収集活動を組

darkreading.com

Vidarは混乱した情報窃取型マルウェア市場のトップに躍進

出典:Bits And Splits via Shutterstock認証情報を窃取するマルウェアVidarは2018年からサイバー犯罪エコシステムに潜んでいましたが、昨年その2大ライバルが執行機関によって壊滅された後、情報窃取型マルウェア市場のトップへと躍進しました。この変化は、混乱の最中にマルウェア作成者がVid