タグ: WordPress改ざん

cyberpress.org

ErrTraffic ClickFixキャンペーン、145種のセキュリティプロセスを終了させるCruciferra EDRキラーを展開

この攻撃活動は、偽のCAPTCHAページ、PowerShell実行、DLLサイドローディング、プロセスホローイング、そして脆弱な署名付きドライバーを組み合わせ、情報窃取型マルウェアRemusを展開するものです。 このキャンペーンは、難読化されたErrTraffic JavaScriptが注入された、侵害済みのWord

infosecurity-magazine.com

MaaSキャンペーン、ClickFix・ErrTraffic・Cruciferraを組み合わせて展開

マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti

cyberpress.org

ErrTraffic MaaSはポリゴンブロックチェーンのスマートコントラクトにマルウェアインフラを隠蔽

この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの

cyberpress.org

ClearFakeがBSCテストネットスマートコントラクトを使用して耐障害性の高いC2運用を実現

ClearFakeキャンペーンは現在、EtherHidingと呼ばれる技術を活用し、悪意のあるペイロード命令をBNBスマートチェーン(BSC)テストネットのスマートコントラクト内に直接格納しています。 この変化により、従来のコマンド&コントロール(C2)サーバーが分散型ブロックチェーンインフラに置き換えられ、ルーティ