Aeternumがマルウェアの命令をPolygonブロックチェーンに隠蔽、サーバー摘発では消去不能に
「Aeternum」と呼ばれる新たに分析されたマルウェア攻撃キャンペーンが、公開ブロックチェーンであるPolygonをコマンド&コントロール(C2)チャネルとして悪用していることが判明しました。これにより攻撃者は、従来型のサーバーやドメインに依存せずボットネットへの命令を配信できるようになります。Installing
「Aeternum」と呼ばれる新たに分析されたマルウェア攻撃キャンペーンが、公開ブロックチェーンであるPolygonをコマンド&コントロール(C2)チャネルとして悪用していることが判明しました。これにより攻撃者は、従来型のサーバーやドメインに依存せずボットネットへの命令を配信できるようになります。Installing
IT担当者の多くは、攻撃者を「侵入させない」ことにエネルギーを注いでいます。しかし、Huntressが調査した最近のインシデントは、攻撃者が侵入した後に何をするのか(そしてそれがなぜ同じくらい重要なのか)について多くのことを教えてくれます。 攻撃者は初期侵入に成功しても、データの窃取やファイルの暗号化、ランサムウェア
2026年5月に発見されたMonero(XMR)の隠密クリプトマイニングキャンペーンは、Linuxのプラガブル認証モジュール(PAM)を悪用することで検知を回避し、ファイルレス実行を維持しながら、侵害されたホスト上の複数のユーザーアカウントにまたがって永続化を図っています。 V25(第26世代)キャンペーンファミリー
2026年5月に発見されたステルス性の高いMonero(XMR)クリプトマイニングキャンペーンが、LinuxのPluggable Authentication Modules(PAM)を悪用し、検出回避や永続化、さらには侵害環境全体にわたるroot権限レベルの活動の隠蔽を図っていることが分かりました。 この攻撃は、サ
研究者たちは、ロシア語圏のサイバー犯罪キャンペーン「Operation STANDOFF」を発見しました。このキャンペーンは、Microsoft Defenderを無効化し、複数のマルウェアファミリーを展開し、偽のcsrss.exeプロセスを通じて長期的なアクセスを確立する「ペイ・パー・インストール」型ローダーを使用
Steamのディスカッションフォーラムがクリックフィックス(ClickFix)攻撃に悪用されています。ゲームやパソコンの不具合を解決する手段だと偽りながら、実際にはデバイスにクリプトマイナーを感染させる手口です。 BleepingComputerは読者からの情報提供でこのキャンペーンの存在を知りました。それによると、
セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環
大規模なサプライチェーン攻撃により、XMRig Moneroマイナーを展開しSSH経由で自己増殖する136件のトロイの木馬化パッケージがRubyGemsに氾濫し、npmやPyPIにとどまらない言語エコシステム全般の構造的な脆弱性が改めて浮き彫りになりました。 2026年7月22日、研究者のMoe Ghasemisha
Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI
多段階型のトロイの木馬が、Visual Studioのプロジェクトファイルを武器化することで、ごく普通のソフトウェア開発ワークフローをサプライチェーン攻撃のベクターに変えつつあります。 Doctor Webの研究者らが報告したこのマルウェアは、2025年第4四半期に初めて検出され、以降も継続的に改良が加えられていると
すべての記事を読み込みました