malware

news

ハッカーが情報を盗むマルウェアで PyPi プラットフォームを攻撃

PyPi python パッケージ リポジトリは、ソフトウェア開発者のデータを盗むためにプラットフォームにアップロードされた悪意のあるパッケージ内に隠れている、情報を盗むマルウェアの波に襲われています。 このキャンペーンで投下されたマルウェ...
news

Raspberry Robin ワームが偽のマルウェアを投下して研究者を混乱させる

Raspberry Robin マルウェアは現在、偽のペイロードを投下して研究者を混乱させ、サンドボックスやデバッグ ツール内で実行されていることを検出すると検出を回避するという巧妙な手口を試みています。 この新しい戦術は、通信サービス プ...
news

情報を盗むマルウェアの標的にされたウクライナの DELTA 軍事システム ユーザー

侵害されたウクライナ国防省の電子メール アカウントが、フィッシング メールとインスタント メッセージを状況認識プログラム「DELTA」のユーザーに送信して、情報を盗むマルウェアでシステムを感染させていたことが判明しました。 このキャンペーン...
news

悪意のある「SentinelOne」PyPI パッケージが開発者からデータを盗む

攻撃者は、「SentinelOne」という名前の悪意のある Python パッケージを PyPI で公開しました。このパッケージは、信頼できるアメリカのサイバーセキュリティ企業の正規の SDK クライアントを装い、実際には開発者からデータを...
news

Glupteba マルウェアは、Google の中断後に活動を再開しました

Glupteba マルウェア ボットネットは、ほぼ 1 年前に Google によってその運用が中断された後、活動を再開し、世界中のデバイスに感染しています。 2021 年 12 月、Google はブロックチェーン対応のボットネットに大規...
news

マイクロソフトは、Windows、Linux に感染する新しい Minecraft DDoS マルウェアについて警告します

「MCCrash」という名前の新しいクロスプラットフォーム マルウェア ボットネットが、Windows、Linux、および IoT デバイスに感染して、Minecraft サーバーで分散型サービス拒否攻撃を実行しています。 このボットネット...
news

ハッカーが新しい MirrorStealer マルウェアで日本の政治家を標的に

MirrorFace として追跡されているハッキング グループは、2022 年 7 月の参議院選挙の数週間前から、「MirrorStealer」という名前のこれまで文書化されていなかった認証情報窃盗プログラムを使用して、日本の政治家を標的に...
news

攻撃者は SVG ファイルを使用して QBot マルウェアを Windows システムに密輸します

QBot マルウェア フィッシング キャンペーンは、SVG ファイルを使用した新しい配布方法を採用して、Windows 用の悪意のあるインストーラーをローカルで作成する HTML スマグリングを実行します。 この攻撃は、ターゲットのブラウザ...
news

Microsoft、ランサムウェアの投下に使用された Windows のゼロデイにパッチを適用

Microsoft は、攻撃者が Windows SmartScreen セキュリティ機能を回避し、Magniber ランサムウェア攻撃でペイロードを配信するために使用するセキュリティの脆弱性を修正しました。 攻撃者は、悪意のあるスタンドア...
news

ランサムウェア攻撃で使用される Microsoft 署名付きの悪意のある Windows ドライバー

Microsoft は、プロファイルを介して署名されたドライバーがランサムウェア インシデントを含むサイバー攻撃に使用された後、いくつかの Microsoft ハードウェア開発者アカウントを取り消しました。 このニュースは、 Microso...