OnionDropローダーがDLLサイドローディングを悪用して複数のインフォスティーラーを展開
OnionDropと呼ばれる高度に設計されたローダーが、複数のインフォスティーラーを大規模に配布する高頻度キャンペーンで使用されています。 2026年2月28日から5月20日にかけて、YARAによるレトロハンティングによって645件を超えるOnionDropのDLLサンプルが発見されており、公開時点でも攻撃活動は継続
OnionDropと呼ばれる高度に設計されたローダーが、複数のインフォスティーラーを大規模に配布する高頻度キャンペーンで使用されています。 2026年2月28日から5月20日にかけて、YARAによるレトロハンティングによって645件を超えるOnionDropのDLLサンプルが発見されており、公開時点でも攻撃活動は継続
脅威インテリジェンスのコミュニティが最も注目するのは、国家主導の標的型スパイキャンペーンです。しかし、コモディティ化されたマルウェアは水面下で静かに活動しており、その高度化のスピードは急速に加速しています。 その典型例が、新たに発見されたOnionDropローダーです。このローダーは、専用の標的型ツールに匹敵する回避
脅威アクターがTikTokやInstagram Reelsのショート動画を悪用し、有料ソフトウェアを無料で利用できるようにするチュートリアルを装ってVidar情報窃取型マルウェアを拡散させています。 ReversingLabsの新たな調査では、プラットフォームのレコメンドアルゴリズムを巧みに操作して多くのユーザーにリー
オーストラリア・サイバーセキュリティ・センター(ACSC)が、ClickFixというソーシャルエンジニアリング技術を悪用して強力なパスワード盗取マルウェアを配布する悪意のあるサイバーキャンペーンについて警告を発表しました。 5月7日に発表された警告の中で、オーストラリア信号局(ADC)のACSCは、Vidar Ste
サイバーセキュリティ研究者は、オンラインで無料のゲームチートを検索するゲーマーを...
「無料ゲームチート」を提供しているように見える数百のGitHubリポジトリがVi...
広範なサイバー犯罪キャンペーンが正当なWordPressウェブサイトを侵害し、訪...
セキュリティ研究者は、マルウェア開発者が新たな主要バージョンをリリースし、機能が...
攻撃者は、SEOポイズニングを利用し、人々の人工知能(AI)チャットボットへの関...