Tag: Malware

NukeSped検出:韓国を襲うNukeSpedマルウェアへの警告
NukeSped検出:韓国を襲うNukeSpedマルウェアへの警告

国家運営の脅威アクター ラザルス 再び活動中、今回は悪名高い Log4Shell 脆弱性をVMware Horizonsサーバーで悪用しています。このキャンペーンでは、敵対者がHorizonを利用し、NukeSpedバッ […]

Read More
BumbleBee マルウェア検知
BumbleBee マルウェア検知

セキュリティ研究者は、BumbleBeeマルウェアの拡散に関連する悪意のある活動について報告し、それが初期アクセスブローカー(IAB)と名付けられた Exotic Lilyへと遡ったと報告しています。調査データによれば、 […]

Read More
SYK Crypter 検出: Discord 経由で一連の RAT を拡散する .NET マルウェア
SYK Crypter 検出: Discord 経由で一連の RAT を拡散する .NET マルウェア

Discordは2021年時点で1億5000万人が利用しており、オンラインユーザーコミュニティ間で極めて人気を集めているため、ハッカーはこのチャット、VoIP、およびデジタル配信プラットフォームに目を向けています。攻撃の […]

Read More
PowerShell RAT検出:戦争関連のインテリジェンスを狙ったオーダーメイドマルウェア
PowerShell RAT検出:戦争関連のインテリジェンスを狙ったオーダーメイドマルウェア

ドイツにいるユーザーは、新たなマルウェアキャンペーンの犠牲になっています。このキャンペーンは、カスタムビルドされたPowerShellリモートアクセス型トロイの木馬(RAT)を拡散することを目的としています。攻撃者は、人 […]

Read More
FoggyWeb バックドア検出
FoggyWeb バックドア検出

Microsoftは最近、2021年春以来、悪名高いNOBELIUM APTグループによって利用されていたもう一つのマルウェアを発見しました。この新たな脅威はFoggyWebと名付けられ、Active Directory […]

Read More
DevilsTongue スパイウェア検出
DevilsTongue スパイウェア検出

イスラエルのスパイウェア企業Candiruは、国家支援のアクターにゼロデイエクスプロイトを世界的に供給していたと、MicrosoftとCitizen Labが明らかにしました。解析によれば、CandiruはWindows […]

Read More
WildPressureマルウェアの検出
WildPressureマルウェアの検出

中東の石油・ガス部門に対する繰り返しの攻撃で知られるWildPressure ATPグループは、最近、Milumトロイの木馬の新バージョンでその悪質なツールキットをアップグレードしました。このスレインに加えられた強化によ […]

Read More
Kaseyaサプライチェーン攻撃で展開されたREvilランサムウェア
Kaseyaサプライチェーン攻撃で展開されたREvilランサムウェア

数百 の企業が最近、ソフトウェア会社Kaseyaに対する大規模なサプライチェーン攻撃にさらされました。KaseyaのVSAソフトウェアのゼロデイバグが、 REvilギャング によって、30のマネージドサービスプロバイダー […]

Read More
新しいFormBookのバリアントが一般ユーザーを標的に
新しいFormBookのバリアントが一般ユーザーを標的に

FortiGuard Labsの セキュリティ研究者 は 発見しました 大量のフィッシングキャンペーンで配信されている新しいFormBookのバリアントを。特に、攻撃者は最近の購入注文のフォローアップに偽装したマルウェア […]

Read More
FoundCore: サイバー諜報活動に用いられる中国ハッカーの回避型マルウェア
FoundCore: サイバー諜報活動に用いられる中国ハッカーの回避型マルウェア

Kaspersky Labのセキュリティ専門家は、中国の国家支援によるアクターがベトナムの政府機関と軍事機関を標的にした長期間にわたるサイバー スパイ活動を明らかにしました。このハッカーグループはCycldek、APT2 […]

Read More