偽のMicrosoft Teamsダウンロードページで広がるValleyRATマルウェア
ハッカーは、社会工学と多段階実行テクニックを活用して検出を回避しながら、偽のMicrosoft Teamsダウンロードページを通じて高度なValleyRATマルウェアの亜種を積極的に配布しています。 このキャンペーンは4月中旬にXプラットフォームで初めて観察され、teams-securecall[.]comやtea
ハッカーは、社会工学と多段階実行テクニックを活用して検出を回避しながら、偽のMicrosoft Teamsダウンロードページを通じて高度なValleyRATマルウェアの亜種を積極的に配布しています。 このキャンペーンは4月中旬にXプラットフォームで初めて観察され、teams-securecall[.]comやtea
誰かがGoogle の新しいAntigravityコーディングツールを今週探していて、ダウンロードをクリックし、インストーラーを実行して、まさに彼らが思っていたものを手に入れました。Antigravityはきれいにインストールされました。デスクトップにショートカットが表示されました。アプリケーションが開いて動作し
MSBuild.exeは、明らかなマルウェアバイナリをドロップするのではなく、信頼できる開発者ツールを悪用することで、最新のWindowsシステムにステルスなファイルレス侵入を可能にする高値のLOLBinとして登場しています。 MSBuild(Microsoft Build Engine)は、正規のMicrosoft
「無料ゲームチート」を提供しているように見える数百のGitHubリポジトリがVi...
Securonixの脅威研究者は、PHALT#BLYXとして追跡されているステル...
PHALT#BLYXと呼ばれる新たなフィッシングキャンペーンが浮上し、ホリデーシ...
「脅威アクターはより高度化・巧妙化し、戦術を絶えず変化させている。」この決まり文...
ExtensionTotalが検出した高度な暗号資産マイニングキャンペーンが、一見正規に見えるVS Code拡張機能に潜んで開発者を標的にしており、その規模は累計100万件を超えるインストール数に達している可能性があります。4月4日以降に3人の異なる作者(大半は「Mark H」名義)によって公開されたこれらの偽拡張機能