タグ: WebSocket

cyberpress.org

マイクロソフト、偽CAPTCHAでリバーストンネルを展開する「TerminalFix」ClickFixキャンペーンを警告

ClickFixの亜種である「TerminalFix」キャンペーンでは、偽のCloudflare CAPTCHAのプロンプトを使ってユーザーを騙し、リバーストンネル型インプラントをインストールするPowerShellコマンドを実行させています。 マイクロソフトが確認したこの攻撃活動は組織を標的としており、侵害されたW

cyberpress.org

BTMobがWebSocket型C2を使用、Androidをリアルタイムで遠隔操作しデータを窃取

BTMobは、WebSocketを用いたコマンド&コントロール(C2)通信によって、攻撃者が感染デバイスへリアルタイムでコマンドを送信できるAndroid遠隔操作型トロイの木馬(RAT)です。 このマルウェアは、より広範なCraxsRATおよびSpySolrのエコシステムと関連があり、銀行口座情報の窃取、デバイス監視

gbhackers.com

PhaaS(Phishing-as-a-Service)キット「JWR」、WebSocketとAESでリアルタイムの銀行不正送金を実行

JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通

cyberpress.org

フィッシング・アズ・ア・サービス「JWR」、4カ国の銀行顧客を標的に

新たに確認されたフィッシング・アズ・ア・サービス(PhaaS)フレームワーク「JWR」が、巧妙なSMS詐欺を通じて銀行や決済サービスの顧客を標的にしています。 Cisco Talosによると、このツールキットを使えば詐欺実行者は被害者の入力をリアルタイムで監視でき、偽のログイン画面、決済画面、認証画面へと被害者を誘導

meterpreter.org

TELEPUZ:侵害されたウェブサイト経由でClickFixの誘導手口を通じて拡散する新種のモジュール型MaaSマルウェア

2026年4月下旬以降、侵害されたウェブサイトがClickFixの手口を通じて、「TELEPUZ」という奇妙な名前を持つ新種のモジュール型マルウェアを配布しています。Elasticによると、攻撃者はおなじみのエラー修正プロンプトを、ユーザーを騙してクリップボードのコマンドをWindowsのダイアロ

cyberpress.org

SonicWallの深刻なSSRFゼロデイ脆弱性、内部サービスへのWebSocketトンネルを開放

SonicWallは2026年7月14日、同社のSMA1000シリーズ リモートアクセスアプライアンスに影響を及ぼす、実際に悪用が確認されている2件の脆弱性についてセキュリティアドバイザリを公開しました。 対象となるのは、最高深刻度のサーバーサイドリクエストフォージェリ(SSRF)脆弱性(CVE-2026-15409

gbhackers.com

公開された「Banana RAT」インフラから、ペイロード生成ツールと難読化ツールが明らかに

Shodan経由で発見された、198[.]245[.]53[.]26に存在する公開インデックス済みサーバーからは、単純なステージングファイルにとどまらず、稼働中のペイロード生成バックエンドと難読化ツールが明らかになりました。これらは2つの異なるBanana RATの系統に紐づいていました。 このホストは、静的なステー

cyberpress.org

Banana RATが偽Microsoftアーティファクトからランダム化されたProgramDataインストールパスへ移行

Shodanを通じて発見された198[.]245[.]53[.]26上の公開ディレクトリの露出は、Banana RATの急速な進化を垣間見る貴重な機会となりました。 研究者たちが発見したのは、単なる標準的なペイロードホストではなく、亜種生成のためのバックエンドロジックを備えた稼働中の配布インフラでした。 このサーバー