Tag: Aytek Aytemur

MQsTTang Backdoor Detection: New Custom Malware by Mustang Panda APT Actively Used in the Latest Campaign Against Government Entities  
MQsTTang Backdoor Detection: New Custom Malware by Mustang Panda APT Actively Used in the Latest Campaign Against Government Entities  

新しい日、新しい悪意のある脅威がサイバーディフェンダーに挑んでいます! 最近、セキュリティ研究者たちは、Mustang Panda APTによってヨーロッパとアジアの標的に対する現在進行中のキャンペーンで活発に利用されて […]

Read More
MagicWeb検出:NOBELIUM APTが高度な認証バイパスを使用
MagicWeb検出:NOBELIUM APTが高度な認証バイパスを使用

APTグループとして追跡されている悪名高い NOBELIUM (別名APT29, Cozy Bear, The Dukes)は、新たな脅威を悪意のある手口のセットに追加しています。2020年にテキサスに本社を置くSola […]

Read More
PyPiマルウェア検出:Discordトークンを盗んでマルウェアを拡散
PyPiマルウェア検出:Discordトークンを盗んでマルウェアを拡散

今月初め、安全研究者はPyPiのマルウェアを特定しました。このマルウェアは、ユーザーの資格情報、アプリのクッキー、履歴、その他の機密データを漏洩しました。研究データによれば、攻撃者は悪意のあるパッケージをThe Pyth […]

Read More
SmokeLoader検出:ソフトウェアクラックを通じてAmadeyボットマルウェアを分配
SmokeLoader検出:ソフトウェアクラックを通じてAmadeyボットマルウェアを分配

2018年にサイバー脅威の舞台に登場した悪名高いマルウェアの亜種、Amadey Botは、データを盗み、侵害されたシステムに他の悪意のあるペイロードを展開することができます。攻撃的な操作に従事するために、ハッカーフォーラ […]

Read More
Ducktail情報スティーラー検出: 新たなマルウェアでビジネスアカウントを乗っ取る犯罪ハッカー
Ducktail情報スティーラー検出: 新たなマルウェアでビジネスアカウントを乗っ取る犯罪ハッカー

財政的に動機づけられた犯罪者のハッカーが、Ducktailと呼ばれる新しい情報窃取マルウェアを利用してブラウザのクッキーを抽出し、被害者のFacebookビジネスアカウントを乗っ取ります。証拠によると、このキャンペーンの […]

Read More
YourCyanide検出:新しい自己増殖型ランサムウェアの変種
YourCyanide検出:新しい自己増殖型ランサムウェアの変種

新しいランサムウェアの亜種は、CMDベースのランサムウェアの家族で最初に登場したGonnaCopeランサムウェアの足跡をたどっています。それが最初に現れたのは2022年4月です。2022年5月にVirusTotalにアッ […]

Read More
Tarraskマルウェア検出:スケジュールされたタスクを悪用する防御回避ツール
Tarraskマルウェア検出:スケジュールされたタスクを悪用する防御回避ツール

中国の支援を受けたコレクティブであるHafnium(APTとも呼ばれることがあります)が、Windowsを稼働しているデバイスへの攻撃を開始していることが発見されました。彼らが使用したツールは、攻撃対象のWindowsイ […]

Read More
CVE-2017-11882: Two-Decades-Old Vulnerability in Microsoft Office Still Actively Leveraged For Malware Delivery
CVE-2017-11882: Two-Decades-Old Vulnerability in Microsoft Office Still Actively Leveraged For Malware Delivery

すでに3年間パッチが適用されているにもかかわらず、ハッカーは古いリモートコード実行の脆弱性を持つMicrosoft Office(CVE-2017-11882)に依存して、マルウェアで被害者を感染させると言われています。 […]

Read More
Nanocore RAT 検出
Nanocore RAT 検出

Nanocore RATは約7年間にわたってサイバー攻撃に使用されており、このトロイの木馬の改変版は非常に多く存在します。公式、半公式、クラックされたバージョンのマルウェアがダークネットのフォーラムで販売されており、時に […]

Read More