タグ: WebDAV

cyberpress.org

新型ローダー「WordlistLoader」、悪意あるシェルコードを英単語に偽装してAmatera Stealerを展開

Gen Threat Labsは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われる新型マルウェアローダー「WordlistLoader」を発見しました。 このキャンペーンは、侵害した正規のウェブサイトを悪用して偽のCAPTCHA認証を表示します。被害者は自分が人間であることを証明

gbhackers.com

ハッカーが平易な英単語にマルウェアを隠し、Windowsユーザーに「Amatera Stealer」を感染させる手口

ClearFakeキャンペーンの背後にいる脅威アクターは、新たに確認されたローダー「WordlistLoader」を使い、Amatera StealerをWindowsシステムに配布しています。 このローダーは実行可能なシェルコードを一見ごく普通の英単語の羅列に偽装しており、静的解析による検知を回避したうえで、最終的

gbhackers.com

ClearFakeの偽CAPTCHAキャンペーン、新型「WordlistLoader」でAmatera Stealerを展開

新たに確認されたClearFakeの感染チェーンでは、これまで未報告だった中間ペイロード「WordlistLoader」を使用してAmatera Stealerを展開していることが判明しました。 このキャンペーンは、侵害されたウェブサイト、偽のCAPTCHAオーバーレイ、ClickFixのソーシャルエンジニアリング、

bleepingcomputer.com

ストレージのレンタルはもう終わり――一括払いで一生使える2TBプランが59ドル

クラウドストレージの料金は、ほとんどのサービスが月額または年額課金を採用しているため、利用を続ける限りじわじわと出費がかさんでいくものです。FileJumpの「Lifetime Plan」はそうした課金モデルを一切採用せず、 2TBのクラウドストレージを一括払いで $59(希望小売価格$467)で

gbhackers.com

ファイルレス型情報窃取マルウェアとPureRATがブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙う

ファイルレス型情報窃取マルウェアとPureRATを操るオペレーターが、WebDAVを使った「マルウェア配布ラボ」を悪用し、ブラウザのパスワード、Telegramセッション、暗号資産ウォレットを狙うキャンペーンを展開していることが分かりました。このキャンペーンは、ファイルレス型の情報窃取とモジュール式の.NET型RAT

cyberpress.org

ハッカーが生成AIでWebDAVマルウェア実験室を構築、PureRATと認証情報窃取マルウェアを配布

セキュリティ研究者は、単なるペイロード配布サイトではなく、マルウェアのテストと配布のための実験室として稼働していた、外部に露出したWebDAVサーバーを発見しました。 この基盤には、フィッシングの誘い文句、ショートカット悪用、Windows実行経路、そしてPureRATや認証情報窃取マルウェアへとつながるペイロード配

bleepingcomputer.com

Microsoftが顧客を狙ったACR Stealer攻撃の急増を警告

Microsoftは、ブラウザに保存されたパスワードや認証トークン、機密文書を窃取するACR Stealerマルウェアを使った攻撃が、同社の企業顧客に対して急増していると報告しました。 4月下旬から6月中旬にかけて、脅威アクターはClickFixというソーシャルエンジニアリング手法、WebDAVサーバー、そしてMSH

gbhackers.com

ACR Stealerが悪用するClickFix・WebDAV・ステガノグラフィー、ブラウザの認証情報とトークンを窃取

2026年4月下旬から6月中旬にかけて、ACR Stealerの活動が急増しています。攻撃者はClickFixによるソーシャルエンジニアリング、WebDAVでホストされたペイロード、PowerShellの難読化、ステガノグラフィーを組み合わせ、企業ユーザーを侵害しています。 この一連のマルウェア攻撃はClickFix

meterpreter.org

Nginx 1.29.8とFreeNginxの発表 – 重要なセキュリティ対策を導入

nginxのエコシステム内において、プロジェクトの主要な開発ブランチとその著名な独立フォークの両方に影響を与える二重リリースが登場しました。開発者たちは機能的な機能を継続的に改善しながら、同時にサーバーの完全性を脅かす脆弱性を修復しています。 最新バージョンであるnginx 1.29.8はメインラインブランチに属し、