タグ: Windowsセキュリティ

gbhackers.com

ハッカーがNotepad++プラグインを悪用、Windowsシステムをひそかに感染させる手口

CERT-UAは、脅威クラスターUAC-0099に関する警告を発表しました。この攻撃者集団は、正規のNotepad++アプリケーションを悪用し、プラグインに偽装した悪意あるDLLを読み込ませる手法へとマルウェア配布方法を刷新しています。 2026年の夏半ば以降観測されているこのキャンペーンでは、新たに確認された2つの

meterpreter.org

Microsoft、7月のパッチチューズデーで過去最大規模の修正を実施

歴史的な修正シーズンに 一般的に夏はソフトウェアアップデートの閑散期とされています。しかし、Microsoftが7月にリリースしたパッチは驚くべき規模となりました。同社は今回、実に570件もの脆弱性を一挙に修正したのです。この大規模アップデートには、すでに悪意ある攻撃者によって悪用されていたゼロデ

cyberpress.org

ValleyRATキャンペーン、偽インストーラーと日本語の悪意あるメールでWindowsユーザーに感染を拡大

2023年に初めて確認された強力なリモートアクセス型トロイの木馬(RAT)「ValleyRAT」が、脅威ランドスケープ全体で大規模な再流行を見せています。 LevelBlue GSOCの脅威インテリジェンスによると、検知件数は2025年を通じて急増し、2026年初頭にはそのペースが倍増したことが明らかになっています。

malwarebytes.com

MalwarebytesがAV-TEST Top Product賞を受賞、その他の第三者テストでも最高評価を獲得

私たちの使命は、オンラインの脅威から人々を守ることです。そして、第三者機関による独立したテストは、自社の実力を客観的に測る最良の方法の一つです。 Malwarebytesは、調査機関AV-TESTが実施した最新のWindowsセキュリティテストで18点満点中17.5点を獲得し、Top Product賞を受賞しまし

gbhackers.com

新たな「DPAPISnoop」ツール、WindowsシステムからCREDHISTハッシュの抽出を可能に

オープンソースツール「DPAPISnoop」の大幅強化版が、セキュリティコミュニティで注目を集めています。研究者たちがWindowsのDPAPI認証情報履歴(CREDHISTファイル)からオフラインでクラック可能なハッシュを抽出できることを実証したためです。この手法により、過去のパスワード情報が漏えいするリスクがある

gbhackers.com

Internet Explorer WebBrowserコントロールの悪用――クリック操作をRCEに変える攻撃手法

Internet Explorerのレガシーな WebBrowserコントロールを悪用することで、一見無害なユーザーのクリック操作を完全なリモートコード実行(RCE)に転換できることが明らかになりました。Internet Explorerをスタンドアロンブラウザとして使用していないシステムでも、この攻撃は成立します。

gbhackers.com

EDRChokerツール:Windows QoSポリシーを悪用してエンドポイントセキュリティツールを妨害

「EDRChoker」と名付けられた新たなレッドチームツールが、セキュリティコミュニティで注目を集めています。このツールは、WindowsのポリシーベースQoS(Quality of Service)を悪用することで、エンドポイント検知・対応(EDR)の可視性を妨害するという、これまでにない手法を採用しています。 フ

meterpreter.org

レガシーの亡霊:廃止されたInternet Explorerコンポーネントが現代のWindowsエクスプロイトを支える仕組み

Internet Explorerは正式に技術的な遺物となりました。しかし、そのレガシーアーキテクチャは依然として現代のWindowsアプリケーションに脅威をもたらしています。最近、あるセキュリティ研究者が一連の深刻なエクスプロイトチェーンを実証しました。具体的には、ネイティブのWebBrowserコンポーネント、A