タグ: Windows

gbhackers.com

Microsoft、偽CAPTCHAで悪意あるコマンドを実行させる「ClickFix」攻撃に警告

Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ

gbhackers.com

新種インフォスティーラー、WindowsパソコンからパスワードやカードID情報、Cookie、Wi-Fiキーを窃取

Pythonベースのインフォスティーラー・ビルダーが確認されました。攻撃者はこのツールを使い、ブラウザーの認証情報、決済カード情報、セッションCookie、Discordトークン、Wi-Fiパスワード、さらに広範なシステム情報を盗み出す、カスタマイズ済みのWindows向けペイロードを生成できます。 このパッケージは

cyberpress.org

新たなWindowsプロセスインジェクション手法、WriteProcessMemoryなしでEDRの監視をかいくぐる

新たに公開されたWindowsのプロセスインジェクション手法を使うと、厳重に監視されている WriteProcessMemory や VirtualAllocEx といったAPIを呼び出さずに、コンソールアプリケーション内にペイロードを配置して実行できます。 「コンソール名前付きパイプインジェクション」と名付けられた

gbhackers.com

ハッカーがMSP360とScreenConnectのRMMツールを悪用、永続的なアクセスと認証情報の窃取を狙う

正規のリモート監視・管理(RMM)ソフトウェアを悪用したフィッシングキャンペーンが確認されました。攻撃者はこれを使ってWindowsシステムへの永続的なアクセスを確立し、認証情報の窃取につなげています。 このキャンペーンからは、最近よく見られる攻撃傾向がうかがえます。攻撃者は脆弱性を突いたり、あからさまな独自マルウェ

meterpreter.org

プレースホルダー用ドメインがハイジャックされ、ClickFixキャンペーンに悪用

無数の開発者向けドキュメントに埋め込まれてきた、ありふれたサンプルURLが、実際の攻撃インフラへと変貌しました。問題のドメインthird-party[.]comは、長年にわたり外部サービスを示す無害なプレースホルダーとして開発者に使われてきました。ところが少なくとも2026年6月以降、このドメイン

helpnetsecurity.com

OSのファイル通知機能を悪用し、他ユーザーの閲覧履歴やキー入力のタイミングを盗み見る手法が判明

グラーツ工科大学の研究者らは、Windows、Linux、macOSのファイル通知システムを利用して、他のアカウントの活動を盗み見できることを示しました。 Windowsでは、特権を持たない一般アカウントが、別のユーザーによるFirefoxでの人気サイトへのアクセスの95.7%を検出しました。しかも、

gbhackers.com

WriteProcessMemoryを使わずにEDRの監視を回避する、新たなWindowsプロセスインジェクション手法

新たに公開されたWindowsのプロセスインジェクション手法は、リダイレクトしたコンソール入力と名前付きパイプを利用し、厳重に監視されているAPIのVirtualAllocExやWriteProcessMemoryを呼び出すことなく、ペイロードのデータを子プロセスへ転送します。GetDatabase Tools 「コ

techradar.com

「何かを壊してしまいました」:Claude CodeのAIエージェントが100秒あまりで4万8000ファイルを削除、その後の告白

AIコーディングエージェントがWindowsのジャンクションを誤って処理し、稼働中の約4万8000ファイルを削除。Gitオブジェクトデータベースも破損問題はRedditで発覚。コミュニティはバックアップ不足を嘲笑し、「典型的なFAFO」と評価教訓は、AIに本番の作業を任せる前に、GitHubなどのリモートのバージ