Remote Access Trojan

news

新しい LOBSHOT マルウェアは、ハッカーに Windows デバイスへの非表示の VNC アクセスを提供します

Google 広告を使用して配布された「LOBSHOT」と呼ばれる新しいマルウェアにより、攻撃者は hVNC を使用して感染した Windows デバイスを密かに乗っ取ることができます。 今年初め、多数のサイバーセキュリティ研究者が、Goo...
news

PC1万台をマルウェア感染させたRAT開発者を逮捕

ウクライナのサイバー警察は、ゲーム アプリケーションを装って 10,000 台以上のコンピューターに感染したリモート アクセス トロイの木馬 (RAT) マルウェアの開発者を逮捕しました。 「25 歳の犯罪者は、地域警察の捜査部門と SBU...
news

警察が Netwire RAT マルウェア インフラストラクチャを押収し、管理者を逮捕

世界中の FBI と警察機関が関与する国際的な法執行活動により、NetWire リモート アクセス トロイの木馬の管理者と疑われる人物が逮捕され、サービスの Web ドメインとホスティング サーバーが押収されました。 NetWire は、W...
news

新しいステルス Python RAT マルウェアは、攻撃で Windows を標的にします

リモート アクセス トロイの木馬 (RAT) 機能を備えた新しい Python ベースのマルウェアが発見され、侵害されたシステムをオペレーターが制御できるようになりました。 脅威分析会社 Securonix の研究者によって PY#RATI...
news

RAT マルウェア キャンペーンは、多言語ファイルを使用して検出を回避しようとします

StrRAT および Ratty リモート アクセス トロイの木馬 (RAT) のオペレーターは、ポリグロット MSI/JAR および CAB/JAR ファイルを使用して、セキュリティ ツールからの検出を回避する新しいキャンペーンを実行して...
news

悪意のある PyPi パッケージが CloudFlare トンネルを作成してファイアウォールをバイパスする

PyPI (Python Package Index) 上の 6 つの悪意のあるパッケージが、Cloudflare Tunnel を使用してリモート アクセスのファイアウォール制限をバイパスしている間に、情報を盗む RAT (リモート アク...
news

BitRAT マルウェア キャンペーンは、盗んだ銀行データをフィッシングに使用します

クラウド セキュリティ企業の Qualys によると、最近のマルウェア キャンペーンの背後にいる脅威アクターは、コロンビアの銀行顧客から盗んだ情報を、BitRAT リモート アクセス トロイの木馬でターゲットを感染させるように設計されたフィ...
news

「Cloud9」拡張機能により、Google Chromeをリモートで制御できることが発覚

「Cloud9」という名前の新しい Chrome ブラウザ ボットネットが、悪意のある拡張機能を使用してオンライン アカウントを盗んだり、キーストロークを記録したり、広告や悪意のある JS コードを挿入したり、被害者のブラウザを DDoS ...
news

RomCom RAT マルウェアグループ、KeePass、SolarWinds NPM、Veeam になりすます。ただし動機不明

RomCom RAT (リモート アクセス トロイの木馬)を利用している脅威グループは、その攻撃ターゲットを更新し、現在、有名なソフトウェア ブランドを悪用して配布していることがわかりました。 BlackBerryによって発見された新しい攻...
news

新しい Android マルウェア「RatMilad」は、データを盗み、音声を録音することができます

「RatMilad」という名前の新しい Android スパイウェアが、中東のモバイル デバイスを標的として発見され、被害者をスパイしてデータを盗むために使用されました。 RatMilad スパイウェアは、モバイル セキュリティ会社 Zim...