ハッカーがChatGPT共有リンクと偽Cloudflare CAPTCHAを悪用してNetSupport RATを展開
サイバー犯罪者が正規のChatGPT会話共有ページを悪用し、複数段階からなるClickFixキャンペーンを通じてNetSupport RATを配布していることが分かりました。 この攻撃は、信頼されたChatGPTのコンテンツ、偽のOpenAIおよびCloudflareのブランディング、クリップボードを利用したPowe
サイバー犯罪者が正規のChatGPT会話共有ページを悪用し、複数段階からなるClickFixキャンペーンを通じてNetSupport RATを配布していることが分かりました。 この攻撃は、信頼されたChatGPTのコンテンツ、偽のOpenAIおよびCloudflareのブランディング、クリップボードを利用したPowe
SLEEPWALKERは、特殊な細工が施されたネットワークパケットを受信するまで休眠状態を維持するよう設計された、新たに確認されたパッシブ型のWindowsバックドアです。 コマンド&コントロール(C2)サーバーへ定期的に接続する一般的なバックドアとは異なり、SLEEPWALKERは固定のC2ドメイン、IPアドレス、
セキュリティ研究者らは、正規のAIアプリケーションを装ったWindows向け情報窃取マルウェアのキャンペーンを発見しました。 「RevStealer」と呼ばれるこのマルウェアは、Anthropic社のClaude AIサービスを模倣したトロイの木馬化されたElectronデスクトップアプリケーションを通じて配布されま
新たに確認された「TerminalFix」キャンペーンでは、偽のCloudflare CAPTCHAを使ってユーザーをだまし、悪意あるPowerShellコマンドを手動で実行させます。最終的に、侵害されたWindows端末は攻撃者のリバーストンネル用ピボットポイントに変えられてしまいます。 Microsoftによると
SLEEPWALKERと名付けられた新たに確認されたWindows向けバックドアは、パッシブなネットワーク監視、DLLサイドローディング、暗号化されたバイトコードを組み合わせ、攻撃者が精密に作成したトリガーパケットを送信するまで休眠状態を維持します。 このマルウェアは従来型のコマンド&コントロールサーバーにビーコン通
サイバー犯罪者たちが『グランド・セフト・オートVI』への関心の高まりを悪用し、偽のRockstar Gamesサイトを通じてVidar情報窃取マルウェアを配布しています。 これらのサイトは存在しないGTA 6のデモを宣伝し、説得力のある「Play Now」ボタンでgta6_installer.exeという名前の悪質な
脅威アクターが生成AIツールの人気の高まりを悪用し、マルウェアを拡散させる事例が増加しています。Darktraceが最近確認したインシデントでは、攻撃者が偽のGoogle Geminiインストーラーを使ってWindows端末に情報窃取型マルウェア「Vidar」を感染させました。 この攻撃キャンペーンは、従来型のフィッ
研究者らは、実行ファイルのヘッダーを破損させながらファイルをディスクに書き込むなど、複数の低ノイズ手法を用いて検知を回避するWindows向けのカスタムバックドアを発見しました。 このマルウェアは、不審なWMI永続化メカニズムを調査する過程で、1台の64ビットWindows 7企業向けワークステーション上から見つかっ
セキュリティ研究者らは、Abyssosという名の新たなモジュール式リモートアクセス型トロイの木馬(RAT)を発見しました。これはC++で書かれたマルウェアファミリーで、攻撃者に感染したWindowsシステムへの広範な制御権を与えます。 Zscaler ThreatLabzは2026年6月下旬にAbyssosを初めて観
新たに発見されたサイバー攻撃キャンペーンが、巧妙なソーシャルエンジニアリングを駆使してWeb3業界の専門家を標的にしています。偽の求人面接を装い、暗号資産ウォレットや認証情報、機密性の高いシステムデータを窃取するクロスプラットフォーム対応の情報窃取マルウェアを展開しています。アンチマルウェアソフトウェア この攻撃は、
すべての記事を読み込みました