Goローダー、アンチサンドボックス機能とSNOWLIGHTを使いファイルレスVShell RATをメモリ上で実行
大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo
大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo
中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか
セキュリティ研究者らが、アフガニスタン、タイ、台湾の政府機関を標的とした侵入活動において、Claude Codeが悪用された疑いのある、活発なサイバースパイ活動キャンペーンを発見しました。DeepSeek-v4-proも運用コンポーネントとして使用されていたとみられています。 このキャンペーンは2026年6月、研究者
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。 パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら あるサイバー犯罪グループが犯した単純な運用ミスにより、研究者たちは大規模なウェブサイト侵害がどのように行わ
大学のネットワークが侵害されるのに、開封されたメール1通で十分な場合があります。Proofpointの研究者は、彼らが「UNK_MassTraction」と呼ぶキャンペーンを発見しました。中国と関連があるとみられる脅威グループがこれを実行したとされ、米国およびカナダの複数の大学において、物理学部お
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Proofpointは、中国と関連があるとみられる脅威アクターが、米国およびカナダの大学における脆弱なRo
セキュリティ Proofpointの研究者は本誌The Registerに対し、「標的の総数はおそらく数十校程度と見積もっている」と語
2026年5月以降、新たに特定された脅威クラスタ「UNK_MassTraction」が、米国およびカナダの主要大学を標的にしています。 攻撃者は主に物理学部と工学部に焦点を当てており、特に国家安全保障との関わりや天体物理学の研究を持つ教授や大学職員を狙っています。 攻撃者はRoundcube Webmailソフトウェ
UNK_MassTractionと呼ばれる中国系とみられるクラスターが、Roundcube Webメールのnデイ脆弱性を悪用し、米国およびカナダの大学の物理学・工学部門を侵害しています。 攻撃者は、被害者のブラウザ上でJavaScriptを実行するCVE-2024-42009のクロスサイトスクリプティング(XSS)脆
Go言語ベースのリモート管理ツールであるVshellは、脅威行為者の間でますます...
すべての記事を読み込みました