Post-Exploitation

New RoadK1ll WebSocket implant used to pivot on breached networks News

New RoadK1ll WebSocket implant used to pivot on breached networks

A newly identified malicious implant named RoadK1ll is enabling threat actors to quietly move from a compromised host to...
ランサムウェア集団、Skitnetのポストエクスプロイトマルウェアの利用を増加 News

ランサムウェア集団、Skitnetのポストエクスプロイトマルウェアの利用を増加

ランサムウェアギャングメンバーは、侵入されたネットワーク上でステルス的に事後活動を行うために、Skitnet(「Bossnet」)と呼ばれる新しいマルウェアを使用することが増えています。 このマルウェアは、2024年4月からRAMPのような...
新しいSpeculaツール、Outlookを使ってWindowsでリモート・コード実行 News

新しいSpeculaツール、Outlookを使ってWindowsでリモート・コード実行

マイクロソフト・アウトルックは、リモートでコードを実行するためのC2ビーコンに変身することができる。これは、サイバーセキュリティ企業TrustedSecが本日発表した、レッドチームの新しいポストエクスプロイト・フレームワーク「Specula...
ハッカーはオープンソースの Merlin エクスプロイト後ツールキットを攻撃に使用します news

ハッカーはオープンソースの Merlin エクスプロイト後ツールキットを攻撃に使用します

ウクライナは、オープンソースのポストエクスプロイトおよび指揮統制フレームワークである「マーリン」を使用した国家組織を標的とした攻撃の波について警告している。 Merlin は、 GitHub経由で無料で利用できる Go ベースのクロスプラッ...
LockBit ランサムウェアにリンクされた新しい Exfiltrator-22 ポストエクスプロイト キット news

LockBit ランサムウェアにリンクされた新しい Exfiltrator-22 ポストエクスプロイト キット

攻撃者は、検出を回避しながら企業ネットワークにランサムウェアを拡散するように設計された、新しい「Exfiltrator-22」の悪用後のフレームワークを推進しています。 CYFIRMA の脅威アナリストは、この新しいフレームワークは、分析防...
Sliver および BYOVD 攻撃におけるハッカーのバックドア Windows デバイス news

Sliver および BYOVD 攻撃におけるハッカーのバックドア Windows デバイス

新しいハッキング キャンペーンは、Sunlogin の欠陥を悪用して Sliver のポストエクスプロイト ツールキットを展開し、Windows の脆弱なドライバーの持ち込み (BYOVD) 攻撃を開始して、セキュリティ ソフトウェアを無効...
news

ハッカーは現在、クラックされた Brute Ratel エクスプロイト後のキットをオンラインで共有しています

Brute Ratel ポストエクスプロイト ツールキットがクラックされ、現在、ロシア語圏と英語圏のハッキング コミュニティで無料で共有されています。 Brute Ratel C4 (BRC4) に慣れていない方のために説明すると、これは、...