Nerbian RAT 検知:Covid-19を利用した新型トロイの木馬がヨーロッパのユーザーを標的に

また新しい日、また別のRATがハッカーの関心のあるシステムに潜入しています。今回はネービアンRATというトロイの木馬が脚光を浴びており、Covid-19や世界保健機関の誘引を利用してイタリア、スペイン、英国のユーザーに対 […]

NetDooka マルウェア検出: NetDooka がデータ窃盗とハイジャックを可能にする

攻撃者は、ペイ・パー・インストール(PPI)マルウェア配布プラットフォームであるPrivateLoaderを利用して、NetDookaと呼ばれる新しいマルウェアフレームワークを拡散します。この包括的なマルウェアフレームワ […]

BPFDoor マルウェアの検出: Linux デバイスをスパイするために使われる回避的監視ツール

Linuxベースのシステム管理者にとって不運なニュースです – セキュリティ専門家が高度な監視用インプラントを明らかにしました。このインプラントはエンドポイント保護ベンダーの監視を逃れ、5年間にわたり何千もの […]

Jester Stealerマルウェア検出:UAC-0104ハッキンググループによる情報窃取マルウェアを拡散するフィッシング攻撃

新たなフィッシングサイバー攻撃の波が最近ウクライナを襲っています。APT28の脅威アクターによる攻撃の直後に、この脅威アクターは CredoMap_v2 情報窃取型マルウェアを拡散したばかりのところ別のハッキンググループ […]

CVE-2022-1388 検出:BIG-IP iControl REST 脆弱性

ソフトウェアとハードウェアソリューションの開発と配布を専門とする企業であるF5 Networksは、2022年5月4日にセキュリティアドバイザリを発表し、製品のいくつかの問題に対処しました。その後まもなく、BIG-IP製 […]

ロシア関連のAPT28(UAC-0028)脅威アクターがウクライナへのフィッシング攻撃でCredoMap_v2マルウェアを拡散

進行中のサイバー戦の間に、 ロシア関連のハッカー集団は、ウクライナの組織をサイバー空間で麻痺させる新たな方法を模索しています。2022年5月6日、CERT-UAは 警告を発出しました 、ウクライナの国家機関を標的とする新 […]

BlackByteランサムウェア検出:改良されたファイル暗号化を備えた新しいGoベースの亜種が引き続き組織を侵害し、身代金を要求

BlackByte ランサムウェア 2021年夏中頃から米国や世界中の重要なインフラを標的にしてきたが、最近より高度なバリアントに変貌した。攻撃者はランサムウェアを展開する前にデータを外部に持ち出し、身代金を支払わない場 […]

AvosLockerランサムウェアの検出:ドライバーファイルを悪用してウイルス対策を無効化、Log4Shell脆弱性をスキャン

最近のサイバーセキュリティ研究では、AvosLockerランサムウェアのサンプルが、アバストのアンチルートキットドライバーファイルを悪用してアンチウイルスを無効化し、それによって敵が検出を回避し、防御を打ち破ることができ […]

新しいBEATDROPとBOOMMICマルウェアファミリー:APT29によるフィッシングキャンペーンとHTML密輸技術、スパイ活動目的の長期アクセス

APT29は、サイバーセキュリティの専門家によって Nobelium APTとも称されるロシアの国家支援による諜報グループです。彼らの攻撃の範囲は、ロシアの現在の地政学的目標に対応しています。最新の攻撃は、BOOMIC […]