LATEST最新記事
-
ほぼこもセキュリティニュース
- VectraRAT:月250ドルの完全自作MaaS
- 研究者によってまた一つ新たな脅威のレポートが公開されました。それはマルウェアに関する内容で、名前はVectraRATです。VectraRATは、2026年6月に初めてインフラが発見・確認されたWind…
-
ほぼこもセキュリティニュース
- Cyclops Blinkの汎用64-bit Linux向け亜種
- Cisco Secure Firewall Management Center (FMC) は、Ciscoが提供する次世代ファイアウォール(NGFW)や侵入防止システム(IPS)を一元的に管理・運用す…
-
ほぼこもセキュリティニュース
- 難読化バイトコードで検知を逃れるJSCeal
- JSCeal(別名:WEEVILPROXY, MeadowLocust)は、暗号資産(仮想通貨)の窃取やアカウント情報・資格情報の盗難、システム監視、通信ログの傍受・改ざんを目的とした高度なスティーラ…
-
ほぼこもセキュリティニュース
- Mirage Kittenの攻撃手法変化:偽の採用選考とNode.js系バックドア(NodeRabbit / PollCat)
- イラン系とされるAPT攻撃グループ「Mirage Kitten(別名:UNC1549, Smoke Sandstormなど)」が、航空分野やフィンテック分野を主な標的として新たな攻撃を展開していること…
-
ほぼこもセキュリティニュース
- Toy Ghoulsの新しいバックドア:MQTT/Matrixプロトコル悪用の脅威
- ロシアの組織を標的に活動する金銭目的の脅威アクター「Toy Ghouls(別名:Bearlyfy, Laboo.boo, Feral Wolf)」が、2026年7月初旬から新たなカスタムバックドアを攻…
-
ほぼこもセキュリティニュース
- 偽プライバシーブラウザを使った脅威:PCを遠隔操作する「Rubber Ducky in the Sky」攻撃の手口
- Rubber Ducky in the Skyは、脅威活動キャンペーンにつけられた名称です。また、この脅威活動の中で使われていることが確認されたNinjaMareは、マウスやキーボードの入力操作を自動…
-
ほぼこもセキュリティニュース
- RevStealer:偽AIアプリに隠れてブロックチェーンも悪用する新たなインフォスティーラー
- 研究者の調査によると、生成AIの人気の高まりに便乗した高度な新種マルウェア「RevStealer」の感染キャンペーンが確認されました。本脅威は、Anthropic社が提供する未公開の最高峰AIモデル「…
-
ほぼこもセキュリティニュース
- TerminalFix:偽CAPTCHAからPython製リバーストンネルへ繋がる多段階攻撃
- TerminalFix(ターミナルフィックス)は、最近報告された高度なサイバー攻撃キャンペーンです。本キャンペーンは、侵害された Web サイト上に偽の Cloudflare CAPTCHA(人間認証…
-
ほぼこもセキュリティニュース
- GoCaracal:Ethereumブロックチェーンを組み込んだC2自動復旧の手法
- レバノン政府系のサイバー諜報グループ「Dark Caracal」は、ラテンアメリカ(ベネズエラ等)の通信組織等を標的とした攻撃において、Go言語で開発された新しいモジュール式マルウェアフレームワーク「…
-
ほぼこもセキュリティニュース
- SLEEPWALKER:C2通信を行わない高潜伏型バックドア
- SLEEPWALKERは、独自の設計思想を持つきわめて特徴的な受動型(パッシブ)バックドアです。このマルウェアは、自身の中に実行用ペイロードを持たず、外部の固定されたC2(Command and Co…