攻撃者、Microsoft TeamsとQuick Assistを悪用した偽ITサポートでリバースシェルを展開
脅威アクターがMicrosoft Teams上で偽のITサポート依頼を装い、従業員をだましてQuick Assist経由でリモートアクセス権を取得させたうえで、通常のWindows活動に紛れ込むよう設計された多段階のリバースシェルを展開するキャンペーンが確認されました。 研究者のOfek Lahiani氏とRaz R
脅威アクターがMicrosoft Teams上で偽のITサポート依頼を装い、従業員をだましてQuick Assist経由でリモートアクセス権を取得させたうえで、通常のWindows活動に紛れ込むよう設計された多段階のリバースシェルを展開するキャンペーンが確認されました。 研究者のOfek Lahiani氏とRaz R
金銭目的の脅威アクターが、Windows向けの新たなツールキット「Gryxa」を使用していることがわかりました。このツールキットは、リモート監視・管理(RMM)ツールの悪用、AI支援による開発、ブラウザ認証情報の窃取、そして不完全な駆除処理を乗り越えるよう設計された強力な永続化機構を組み合わせたものです。 このツール
ある極めて異例なWindowsバックドアが、1台の企業向けコンピューター上で何年もの間検出されずに潜伏していました。驚くべきことに、このマルウェアは指令サーバー(C2)のアドレスを、信じがたいほど目立たない場所に隠していました。標準的なdesktop.iniシステムファイル内に埋め込まれた、連続す
新しい「DeepLoad」マルウェアは、単一のユーザークリックをファイルレスの認...
新たに発見されたマルウェアキャンペーンは、ClickFixの配信とAI生成の回避...
ZscalerのThreatLabzチームは、スペイン語圏の国々の機関を標的とす...