C2

New msaRAT malware uses Chrome, Edge browsers to route C2 traffic News

New msaRAT malware uses Chrome, Edge browsers to route C2 traffic

The Chaos ransomware gang is using a new backdoor dubbed msaRAT that hides command-and-control (C2) communication by rou...
WordPress malware campaign hides payloads in Steam profiles News

WordPress malware campaign hides payloads in Steam profiles

Nearly 2,000 WordPress websites were infected with malware that relies on Steam Community profile comments to hide comma...
FBI warns of Handala hackers using Telegram in malware attacks News

FBI warns of Handala hackers using Telegram in malware attacks

The U.S. Federal Bureau of Investigation (FBI) warned network defenders that Iranian hackers linked to the country's Min...
AI platforms can be abused for stealthy malware communication News

AI platforms can be abused for stealthy malware communication

AI assistants like Grok and Microsoft Copilot with web browsing and URL-fetching capabilities can be abused to intermedi...
ZoomとMicrosoft TeamsをC2作戦に悪用する新たなゴースト・コールの手口 News

ZoomとMicrosoft TeamsをC2作戦に悪用する新たなゴースト・コールの手口

Zoom や Microsoft Teams などの会議アプリで使用されている TURN サーバーを悪用し、トラフィックを信頼できるインフラストラクチャにトンネルさせる、「Ghost Calls」と呼ばれるエクスプロイト後のコマンド・アンド...
新しいFinalDraftマルウェアがOutlookメールサービスを悪用してステルス通信を行う News

新しいFinalDraftマルウェアがOutlookメールサービスを悪用してステルス通信を行う

FinalDraftと呼ばれる新しいマルウェアが、南米諸国の省庁に対する攻撃で、コマンド&コントロール通信にOutlookの電子メールドラフトを使用していた。 この攻撃はElastic Security Labsによって発見されたもので、P...
QRコードがブラウザの分離を回避して悪意のあるC2通信を行う News

QRコードがブラウザの分離を回避して悪意のあるC2通信を行う

Mandiant社は、ブラウザ分離技術をバイパスし、QRコードを通じてコマンド・アンド・コントロール操作を実現する新しい手法を特定しました。 ブラウザの分離は、クラウド環境や仮想マシンにホストされたリモート・ウェブ・ブラウザを経由して、ロー...
新しいSpeculaツール、Outlookを使ってWindowsでリモート・コード実行 News

新しいSpeculaツール、Outlookを使ってWindowsでリモート・コード実行

マイクロソフト・アウトルックは、リモートでコードを実行するためのC2ビーコンに変身することができる。これは、サイバーセキュリティ企業TrustedSecが本日発表した、レッドチームの新しいポストエクスプロイト・フレームワーク「Specula...
研究者、250万ユニークIPを持つPlugXマルウェアサーバーをシンクホールする News

研究者、250万ユニークIPを持つPlugXマルウェアサーバーをシンクホールする

研究者らは、PlugX マルウェアの亜種のコマンド・コントロール・サーバーをシンクホールし、ユニークな IP アドレスからの接続が半年間で 250 万回以上あったことを確認しました。 昨年9月以降、シンクホールサーバーは170カ国以上の感染...
ハッカーがハボックのポストエクスプロイト フレームワークを攻撃に使用し始める news

ハッカーがハボックのポストエクスプロイト フレームワークを攻撃に使用し始める

セキュリティ研究者は、攻撃者が、Cobalt Strike や Brute Ratel などの有料オプションの代替として、Havoc として知られる新しいオープンソースのコマンド アンド コントロール (C2) フレームワークに切り替えてい...