タグ: VShell

gbhackers.com

Goローダー、アンチサンドボックス機能とSNOWLIGHTを使いファイルレスVShell RATをメモリ上で実行

大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo

cyberpress.org

偽の履歴書が中国人研究者を標的に、SNOWLIGHTとファイルレスVShell RATを展開

中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか

cyberpress.org

中国系ハッカーとみられる集団、Claude CodeとDeepSeekを悪用し3カ国の政府システムに侵入か

セキュリティ研究者らが、アフガニスタン、タイ、台湾の政府機関を標的とした侵入活動において、Claude Codeが悪用された疑いのある、活発なサイバースパイ活動キャンペーンを発見しました。DeepSeek-v4-proも運用コンポーネントとして使用されていたとみられています。 このキャンペーンは2026年6月、研究者

esecurityplanet.com

WP-SHELLSTORM露呈:ハッカーが数千のWordPressサイトにバックドアを仕掛けた手口

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。 パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら あるサイバー犯罪グループが犯した単純な運用ミスにより、研究者たちは大規模なウェブサイト侵害がどのように行わ

esecurityplanet.com

中国系ハッカー集団、大学のRoundcubeサーバーを標的に攻撃

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Proofpointは、中国と関連があるとみられる脅威アクターが、米国およびカナダの大学における脆弱なRo

cyberpress.org

中国系ハッカー集団、Roundcubeメールサーバーをネットワーク侵入の足がかりとして悪用

2026年5月以降、新たに特定された脅威クラスタ「UNK_MassTraction」が、米国およびカナダの主要大学を標的にしています。 攻撃者は主に物理学部と工学部に焦点を当てており、特に国家安全保障との関わりや天体物理学の研究を持つ教授や大学職員を狙っています。 攻撃者はRoundcube Webmailソフトウェ