ErrTraffic、WordPressハッキングとブロックチェーンC2、ローテーション型マルウェアドメインを組み合わせた配信ネットワーク
侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま
侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま
ロシア語話者の単独脅威アクターが、ジェイルブレイクしたGoogle Geminiを武器化して5年間にわたる詐欺キャンペーンを実行。盗んだAPIキーを使ってほぼゼロコストでWordPressの認証情報を解析し、暗号通貨ウォレットを空にした。 このキャンペーンはQAnonおよびMAGA支持コミュニティを標的に暗号通貨詐欺