タグ: Windows

meterpreter.org

KBバックドア、Windowsのdesktop.iniの空白を悪用

ある極めて異例なWindowsバックドアが、1台の企業向けコンピューター上で何年もの間検出されずに潜伏していました。驚くべきことに、このマルウェアは指令サーバー(C2)のアドレスを、信じがたいほど目立たない場所に隠していました。標準的なdesktop.iniシステムファイル内に埋め込まれた、連続す

techradar.com

「これはスクリプト1つで済んでしまう」——専門家、アンチウイルスまで無効化できる究極のWindowsキルスイッチを発見

研究者らが、コンシューマー向けDDR4/DDR5メモリに「Download more RAM」脆弱性を発見この攻撃はWindowsのVBSとHVCIを回避し、アンチウイルスや各種保護機能を無効化MicrosoftはCVE‑2026‑23670にパッチを適用済み。現在はメモリの書き込み保護を有効化するツールが提供さ

gbhackers.com

CISAが実際に悪用されているWindows WinSock脆弱性をKEVカタログに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、この脆弱性が実際の攻撃で悪用されていると警告しました。セキュリティ意識向上トレーニング CVE-2026-68820として追跡されているこの脆弱性は、W

cyberpress.org

Armored LikhoがGitHubをバックアップC2チャンネルとして悪用、音声監視マルウェアを展開

Eagle Werewolfとしても知られるArmored Likhoが、ロシア国内の個人・組織を標的とする新たなサイバースパイキャンペーンを開始しました。 同グループは偽の寄付アプリケーションを餌に使いましたが、より大きな懸念は最新のマルウェアツールキットにあります。攻撃者はTelegramのセッションデータを窃取