LATEST最新記事
-
ほぼこもセキュリティニュース
- HollowFrameとMatryoshkaによる新たな多段階攻撃の分析
- 2026年7月末に、法律事務所等の端末を標的とした多段階の複雑な攻撃キャンペーンが新たに確認されています。現時点で本キャンペーン固有の名称や、特定された脅威アクター(攻撃グループ)は存在しません。しか…
-
ほぼこもセキュリティニュース
- DNSトンネリングを悪用するTrickBotの新たな変種
- TrickBotは、従来から確認されているモジュール型マルウェアです。これまでも何度も変種が確認されていますが、また新たなTrickBotの変種が観測されています。今回の変種では、従来のHTTP通信で…
-
ほぼこもセキュリティニュース
- Meccha ChameleonのModだと思ったもの:従来の潜伏手法との違い
- 『Meccha Chameleon(めっちゃカメレオン)』というWindows環境で動作するゲームがあります。このゲームは現在、世界中で爆発的な人気を誇る大ヒットゲームとなっており、発売からわずか1ヶ…
-
ほぼこもセキュリティニュース
- ブラウザのマルウェア工場化作戦:境界型防御を突破するSourTradeの最新手法
- SourTradeは、2024年頃から活発化している悪質広告・詐欺グループです。この脅威アクターは、TradingView、Solana、Luno などを偽装し、暗号資産投資家やトレーダーを標的にして…
-
ほぼこもセキュリティニュース
- FakeAgent:Claude悪用によるマルウェア感染を狙う脅威キャンペーン
- 「FakeAgent」は、特定の単体マルウェアの名称ではなく、一連のマルバタイジング(悪質な検索広告)手法からマルウェア感染に至る攻撃プロセス全体を指す脅威キャンペーン名です。2026年7月下旬、わず…
-
ほぼこもセキュリティニュース
- macOSにおける信頼済みアプリの無断差し替え問題
- セキュリティ研究者が2026年7月23日に、「macOS上の信頼されたアプリの実行ファイルを、セキュリティ警告なしで無断差し替えできてしまう問題」に関するレポートを公開しています。中身を見てみましょう…
-
ほぼこもセキュリティニュース
- AIを騙してマルウェアを感染させる新手口:AgentBaiting
- GitHub上の大量の偽リポジトリを利用してマルウェアを拡散するキャンペーン「FakeGit」が、新たにAIサプライチェーン(AI SkillsやMCPサーバなど)に進出した実態と、AIエージェント自…
-
ほぼこもセキュリティニュース
- M365のカレンダーを悪用する新脅威:HOLLOWGRAPH
- Microsoft 365(M365)のカレンダー機能を「通信用ドロップボックス(暗匿コマンド&データ受渡場所)」として悪用するWindows向けマルウェア「HOLLOWGRAPH」が観測されています…
-
ほぼこもセキュリティニュース
- ClickFix手法から「画面固定&パスワード強制入力」へ:ClickLock
- ClickLock Stealerは、macOSを標的とする新しいインフォスティーラー型マルウェアです。従来のスティーラーが「感染後に静かにバックグラウンドで情報を盗み出す」ものであったのに対し、Cl…
-
ほぼこもセキュリティニュース
- 独自開発のステルスインプラント:WLDR agent
- 脅威アクターのひとつである、UAT-11795の脅威活動が確認されています。一見すると従来の手法で構成された内容であるようにも思われますが、特徴的な部分もわかってきています。どんな活動なのでしょうか。…