malware

news

Windowsセキュリティを回避するゼロデイを使用してマルウェアを投下する攻撃が出現

Windows のゼロデイ脆弱性を利用して、Mark of the Web セキュリティ警告を表示せずに Qbot マルウェアをドロップする新しいフィッシング攻撃が発見されました。 インターネットや電子メールの添付ファイルなど、信頼できない...
news

更新された RapperBot マルウェアは、DDoS 攻撃でゲーム サーバーを標的にします

Mirai ベースのボットネット「RapperBot」は、ゲーム サーバーに対する DDoS (分散型サービス拒否) 攻撃のために IoT デバイスに感染する新しいキャンペーンを通じて再出現しました。 このマルウェアは、 昨年 8 月に F...
news

北朝鮮のハッカー、最新のマルウェアでヨーロッパの組織を標的に

北朝鮮のハッカーは、DTrack バックドアの新しいバージョンを使用して、ヨーロッパとラテン アメリカの組織を攻撃しています。 DTrack はモジュール式のバックドアであり、キーロガー、スクリーンショット スナッパー、ブラウザー履歴リトリ...
news

フィッシング攻撃による何千もの家庭や企業のデバイスに IceXLoader マルウェアが投下

進行中のフィッシング攻撃により、何千もの家庭および企業ユーザーが新しいバージョンの「IceXLoader」マルウェアに感染しました。 今年の夏に最初に発見されたマルウェア ローダーである IceXLoader の作成者は、ツールの機能を強化...
news

Worok ハッカー、ステガノグラフィを使用して PNG に新しいマルウェアを隠していることが発覚

「Worok」として追跡されている脅威グループは、PNG 画像内にマルウェアを隠し、警報を発することなく被害者のマシンに情報を盗むマルウェアを感染させていることがわかりました。 これは、2022 年 9 月初旬に最初に Worok の活動を...
news

LockBit アフィリエイト、Amadey Bot マルウェアを使用してランサムウェアを展開

LockBit 3.0 ランサムウェア アフィリエイトは、Amadey Bot をインストールするフィッシング メールを使用して、デバイスを制御し、デバイスを暗号化しています。 AhnLab の新しいレポートによると、脅威グループは、求職や...
news

「Cloud9」拡張機能により、Google Chromeをリモートで制御できることが発覚

「Cloud9」という名前の新しい Chrome ブラウザ ボットネットが、悪意のある拡張機能を使用してオンライン アカウントを盗んだり、キーストロークを記録したり、広告や悪意のある JS コードを挿入したり、被害者のブラウザを DDoS ...
news

Azov Ransomwareはワイパーのマルウェア、一度に 666 バイトのデータを破壊することが発覚

Azov ランサムウェアは引き続き世界中で大量に配布されており、被害者のデータを意図的に破壊し、他のプログラムに感染するデータ ワイパーであることが現在確認されています。 先月、脅威グループが「 Azov Ransomware 」と呼ばれる...
news

RomCom RAT マルウェアグループ、KeePass、SolarWinds NPM、Veeam になりすます。ただし動機不明

RomCom RAT (リモート アクセス トロイの木馬)を利用している脅威グループは、その攻撃ターゲットを更新し、現在、有名なソフトウェア ブランドを悪用して配布していることがわかりました。 BlackBerryによって発見された新しい攻...