malware

news

Mirai の亜種が低コストの Android TV ボックスに感染し、DDoS 攻撃を実行

画像: 旅の途中 新しい Mirai マルウェア ボットネットの亜種が、メディア ストリーミングに数百万人が使用している安価な Android TV セットトップ ボックスに感染していることが発見されました。 Dr. Web のウイルス対策...
news

Chaes マルウェアは Google Chrome DevTools プロトコルを使用してデータを盗むようになりました

Chaes マルウェアは、被害者のブラウザ機能に直接アクセスするための Google DevTools プロトコルのカスタム実装を含む、より高度な新しい亜種として戻ってきており、WebSocket を使用してデータを盗むことができます。 こ...
news

GRUハッカーが新たなAndroidマルウェアでウクライナ軍を攻撃

画像: 旅の途中 ロシア連邦国軍総参謀本部(一般的には GRU として知られる)で働くハッカーが、「Inious Chisel」という名前の新しい悪意のあるフレームワークを使用して、ウクライナの Android デバイスをターゲットにしてい...
news

Google Play 上のトロイの木馬化された Signal および Telegram アプリがスパイウェアを配布

画像: 旅の途中 BadBazaar スパイウェアを含むトロイの木馬化された Signal アプリと Telegram アプリが、GREF として知られる中国の APT ハッキング グループによって Google Play と Samsun...
news

Qakbotボットネット、70万台以上のコンピュータに感染後解体

Qakbot は、これまでで最大かつ最も長く運用されているボットネットの 1 つであり、FBI が主導する「ダックハント作戦」として知られる多国籍法執行作戦の後に削除されました。 このボットネット (Qbot や Pinklipbot とし...
news

新しい Android MMRat マルウェアは Protobuf プロトコルを使用してデータを盗みます

MMRat という新しい Android バンキング マルウェアは、ほとんど使用されない通信方法である protobuf データ シリアル化を利用して、侵害されたデバイスからより効率的にデータを盗みます。 MMRat は、2023 年 6 ...
news

DreamBus マルウェアが RocketMQ の欠陥を悪用してサーバーに感染

画像: 旅の途中 DreamBus ボットネット マルウェアの新バージョンは、RocketMQ サーバーにある重大度のリモート コード実行の脆弱性を悪用し、デバイスに感染します。 CVE-2023-33246として追跡されている悪用された欠...
news

FBI が感染した Windows PC から Qakbot マルウェアを駆除した方法

FBIは本日、インフラを押収しただけでなく、感染したデバイスからマルウェアをアンインストールした国際法執行活動において、Qakbotボットネットを破壊したと発表した。 先週末の法執行作戦「ダックハント作戦」中、FBIはボットネットのネットワ...
news

新しい Whiffy Recon マルウェアは WiFi を使用して位置情報を三角測量します

Smoke Loader ボットネットの背後にいるサイバー犯罪者は、Whiffy Recon と呼ばれる新しいマルウェアを使用して、WiFi スキャンと Google の地理位置情報 API を通じて感染デバイスの位置を三角測量しています。...
news

WinRAR ゼロデイは 4 月以降、取引アカウントをハッキングするために悪用されました

CVE-2023-38831 として追跡されている WinRar のゼロデイ脆弱性は、アーカイブ内の無害なファイルをクリックするとマルウェアをインストールするために積極的に悪用され、ハッカーがオンライン仮想通貨取引アカウントに侵入することを...