malware

news

ハッカーは偽の OnlyFans 写真を使用して情報を盗むマルウェアを投下

マルウェア キャンペーンでは、偽の OnlyFans コンテンツとアダルトルアーを使用して、「DcRAT」として知られるリモート アクセス トロイの木馬をインストールし、攻撃者がデータと資格情報を盗んだり、感染したデバイスにランサムウェアを...
news

新しい Mystic Stealer マルウェアが攻撃に使用されることが増えている

「Mystic Stealer」という名前の新しい情報窃取マルウェアは、2023 年 4 月からハッキング フォーラムやダークネット市場で宣伝され、サイバー犯罪コミュニティで急速に注目を集めています。 月額 150 ドルでレンタルされるこの...
news

Android GravityRAT マルウェアが WhatsApp のバックアップを盗むようになりました

GravityRAT の最新バージョンを広める新たな Android マルウェア キャンペーンが 2022 年 8 月から進行しており、モバイル デバイスに「BingeChat」というトロイの木馬化されたチャット アプリを感染させ、被害者の...
news

Bulletproof ホスティング業者、Ursnif、Zeus マルウェアをプッシュしたとして 3 年の懲役刑

ルーマニア国籍のミハイ・イオヌト・パウネスク(別名「ウイルス」)は、防弾ホスティング サービスを運営し、Gozi (Ursnif)、Zeus、SpyEye、BlackEnergy マルウェアの配布を促進した罪で、マンハッタンの連邦裁判所によ...
news

バラクーダのESGゼロデイ攻撃は中国人ハッカー容疑者と関連

Mandiant が UNC4841 として追跡している親中派のハッカーグループは、現在パッチが適用されているゼロデイ脆弱性を利用した Barracuda ESG (Email Security Gateway) アプライアンスに対するデー...
news

新しい「Shampoo」Chromeloader マルウェアが偽ウェアーズ サイト経由でプッシュされる

新しい ChromeLoader キャンペーンが進行中です。ウェアーズや海賊版映画サイトの訪問者は、検索ハイジャッカーおよびアドウェア ブラウザ拡張機能の新しい亜種である Shampoo に感染します。 この新しいキャンペーンの発見は、HP...
news

中国のハッカーは Linux マルウェア通信に DNS-over-HTTPS を使用

中国の脅威グループ「ChamelGang」は、「ChamelDoH」という未知のインプラントで Linux デバイスに感染し、攻撃者のサーバーとの DNS-over-HTTPS 通信を可能にします。 この特定の脅威アクターは、2021 年 ...
news

GitHub 上の偽のゼロデイ PoC エクスプロイトが Windows、Linux マルウェアをプッシュ

ハッカーは、Twitter や GitHub でサイバーセキュリティ研究者になりすまして、Windows や Linux をマルウェアに感染させるゼロデイ脆弱性に対する偽の概念実証エクスプロイトを公開しています。 これらの悪意のあるエクスプ...
news

海賊版 Windows 10 ISO は EFI パーティション経由でクリッパー マルウェアをインストールします

ハッカーは、暗号通貨ハイジャッカーを EFI (Extensible Firmware Interface) パーティションに隠し、検出を回避する torrent を使用して Windows 10 を配布しています。 EFI パーティション...
news

Bulletproof ホスティング業者、Urfsnif、Zeus マルウェアをプッシュしたとして 3 年の懲役刑

ルーマニア国籍のミハイ・イオヌト・パウネスク(別名「ウイルス」)は、防弾ホスティング サービスを運営し、Gozi (Ursnif)、Zeus、SpyEye、BlackEnergy マルウェアの配布を促進した罪で、マンハッタンの連邦裁判所によ...