backdoor

News

MuddyWaterの攻撃で新たなBugSleepマルウェアインプラントが配備される

イメージミッドジャーニーイランの支援を受けたハッキング・グループ「MuddyWatter」は、感染したシステム上でファイルを盗んだりコマンドを実行したりするために、カスタムメイドの新しいマルウェア・インプラントを使用するように部分的に切り替...
News

CloudSorcererハッカー、クラウドサービスを悪用してロシア政府のデータを盗む

CloudSorcererと名付けられた新たな高度持続的脅威(APT)グループが、パブリッククラウドサービスを悪用してロシア政府組織からデータを盗み出すサイバースパイ攻撃を仕掛けている。 カスペルスキーのセキュリティ研究者は、2024年5月...
News

WordPress.orgのプラグインがサプライチェーン攻撃でバックドアされる

WordPress.orgでホストされている少なくとも5つのプラグインのソースコードが、悪意のあるPHPスクリプトを含むように変更され、プラグインを実行しているウェブサイトに管理者権限を持つ新しいアカウントが作成されました。 この攻撃は昨日...
News

Warmcookie Windowsバックドア、偽の求人で押し寄せる

イメージミッドジャーニー 更新当初の記事では、これは斬新なバックドアであるとしていましたが、以前eSentireによって発見されていました。記事を更新しました。 Warmcookie」と名付けられたWindowsマルウェアは、偽の求人フィッ...
News

JAVS courtroom recording software backdoored in supply chain attack

Attackers have backdoored the installer of widely used Justice AV Solutions (JAVS) courtroom video recording software wi...
News

Latrodectusの新しいマルウェア攻撃はMicrosoftとCloudflareのテーマを使用

Latrodectusマルウェアは現在、Microsoft AzureとCloudflareを使ったフィッシング・キャンペーンで配布されており、電子メール・セキュリティ・プラットフォームが悪意のある電子メールとして検出するのを困難にする一方...
News

ハッキングされたWordPressサイトの背後に潜む新しいWpeeper Androidマルウェア

Wpeeper」と名付けられた新しいAndroidバックドア型マルウェアが、2億2,000万ダウンロードを超える人気のAndroidデバイス向けサードパーティ製アプリストア「Uptodown App Store」を模倣した少なくとも2つの非...
News

ハッカーがアンチウイルスのアップデートを乗っ取り、GuptiMinerマルウェアを落とす

北朝鮮のハッカーは、eScanアンチウイルスの更新メカニズムを悪用して、大企業のネットワークにバックドアを仕掛け、GuptiMinerマルウェアを通じて暗号通貨マイナーを配信している。 研究者らは、GuptiMinerについて、攻撃者のDN...
news

暴露されたD-Link NASデバイス92,000台以上にバックドアアカウントが存在

ある脅威研究者が、複数の製造終了D-Linkネットワーク接続ストレージ(NAS)デバイスモデルに、任意のコマンドインジェクションおよびハードコードされたバックドアの新たな欠陥を公表した。 この欠陥を発見した研究者「Netsecfish」は、...
news

イランのハッカーが 34 の組織に新しいスポンサー マルウェアをバックドア

「Charming Kitten」(Phosphorus、TA453、APT35/42)として知られる国家規模の脅威アクターが、「Sponsor」という名前の未知のバックドア マルウェアを世界中の 34 社に対して展開しているのが観察されま...