REVSTEALERの感染がもたらす見えない脅威
コンピュータからデータ窃取型マルウェアを駆除したからといって、そのシステムが安全になったとは限りません。サイバーセキュリティ企業のElasticは、認証情報を窃取するインフォスティーラー「REVSTEALER」に関連する、これまで知られていなかった4つのコンポーネントを明らかにしました。情報を盗ん
コンピュータからデータ窃取型マルウェアを駆除したからといって、そのシステムが安全になったとは限りません。サイバーセキュリティ企業のElasticは、認証情報を窃取するインフォスティーラー「REVSTEALER」に関連する、これまで知られていなかった4つのコンポーネントを明らかにしました。情報を盗ん
ハッカーは、社会工学と多段階実行テクニックを活用して検出を回避しながら、偽のMicrosoft Teamsダウンロードページを通じて高度なValleyRATマルウェアの亜種を積極的に配布しています。 このキャンペーンは4月中旬にXプラットフォームで初めて観察され、teams-securecall[.]comやtea
誰かがGoogle の新しいAntigravityコーディングツールを今週探していて、ダウンロードをクリックし、インストーラーを実行して、まさに彼らが思っていたものを手に入れました。Antigravityはきれいにインストールされました。デスクトップにショートカットが表示されました。アプリケーションが開いて動作し
MSBuild.exeは、明らかなマルウェアバイナリをドロップするのではなく、信頼できる開発者ツールを悪用することで、最新のWindowsシステムにステルスなファイルレス侵入を可能にする高値のLOLBinとして登場しています。 MSBuild(Microsoft Build Engine)は、正規のMicrosoft
「無料ゲームチート」を提供しているように見える数百のGitHubリポジトリがVi...
Securonixの脅威研究者は、PHALT#BLYXとして追跡されているステル...
PHALT#BLYXと呼ばれる新たなフィッシングキャンペーンが浮上し、ホリデーシ...
「脅威アクターはより高度化・巧妙化し、戦術を絶えず変化させている。」この決まり文...
ExtensionTotalが検知した高度な暗号資産マイニングキャンペーンが、一見正規に見えるVS Code拡張機能に隠れる形で開発者を標的にしており、そのインストール数は累計100万件を超える可能性があります。4月4日以降に3人の異なる作者(そのほとんどは「Mark H」)によって公開されたこれらの偽拡張機能は、密か