SEO Poisoning

News

偽の企業向けVPNサイトが企業認証情報の窃取に使われる

Storm-2561として追跡されている脅威アクターが、Ivanti、Cisco、Fortinetの偽のエンタープライズVPNクライアントを配布し、無防備なユーザーからVPN認証情報を盗んでいます。 攻撃者は、「Pulse VPN down...
News

Fake Microsoft Teams installers push Oyster malware via malvertising

Hackers have been spotted using SEO poisoning and search engine advertisements to promote fake Microsoft Teams installer...
News

Cybercriminals exploit AI hype to spread ransomware, malware

Threat actors linked to lesser-known ransomware and malware projects now use AI tools as lures to infect unsuspecting vi...
News

Fake Zenmap. WinMRT sites target IT staff with Bumblebee malware

The Bumblebee malware SEO poisoning campaign uncovered earlier this week aimpersonating RVTools is using more typosquatt...
News

アマゾンとオーディブルに「FX取引」とウェアーズ出品が殺到

アマゾン、アマゾン・ミュージック、そしてアマゾン傘下のオンライン・オーディオブックおよびポッドキャスト・サービスであるオーディブルに、怪しげな「FX取引」サイトやテレグラム・チャンネル、海賊版ソフトウェアを提供すると主張する不審なリンクを押...
News

1000以上のオンラインショップがハッキングされ、偽の商品リストが表示される

Phish n' Ships」と名付けられたフィッシング・キャンペーンは、少なくとも2019年から実施されており、1000以上の正規オンラインストアに感染し、入手困難な商品の偽の商品リストを宣伝している。 疑うことを知らないユーザーがそれら...
news

Google 広告は、ランサムウェア ギャングが使用する BumbleBee マルウェアをプッシュします

企業を標的とする Bumblebee マルウェアは、Zoom、Cisco AnyConnect、ChatGPT、Citrix Workspace などの人気のあるソフトウェアを宣伝する Google 広告および SEO ポイズニングを通じて...
news

Gootkit マルウェアは VLC を悪用して医療機関に Cobalt Strike を感染させます

Gootkit ローダー マルウェア オペレーターは、VLC Media Player を悪用してオーストラリアの医療機関に Cobalt Strike ビーコンを感染させる新しい SEO ポイズニング キャンペーンを実行しています。 キャ...
news

Google検索結果、データポータル経由でtorrent サイトばかりが掲載されることに

攻撃者は、Google の Looker Studio (以前の Google Data Studio) を悪用して、スパム、トレント、および海賊版コンテンツを宣伝する違法な Web サイトの検索エンジンのランキングを上げています。 分析さ...