www.bleepingcomputer.com
AI搭載の新型Androidマルウェア「RatHat」、デバイス操作を自動化
RatHatと呼ばれるAndroidマルウェアが発見された。AI技術を活用してオペレータが遠隔でデバイス操作を自動化できるシステムを搭載しており、感染したユーザーが標的となる。攻撃者による完全な遠隔制御が可能な状態。
#マルウェア is an active hashtag on Bluesky. In the last 30 days, 8 people shared 62 posts with it — around 2 a day. Activity is up 23% versus the previous week, peaking on Aug 23 with 4 posts.
Tags most often used together with #マルウェア.
www.bleepingcomputer.com
AI搭載の新型Androidマルウェア「RatHat」、デバイス操作を自動化
RatHatと呼ばれるAndroidマルウェアが発見された。AI技術を活用してオペレータが遠隔でデバイス操作を自動化できるシステムを搭載しており、感染したユーザーが標的となる。攻撃者による完全な遠隔制御が可能な状態。
thehackernews.com
Jade Sleet、インドIT企業を侵害 FLATROOF/ROOFDECK バックドア展開
Jade SleetがインドのIT企業のDevOps エンジニアのMacBookを侵害し、FLATROOFおよびROOFDECKバックドアを展開しました。同社の顧客に対する二次的な攻撃リスクが懸念されています。
www.bleepingcomputer.com
LastPassになりすましたGitHubリポジトリが新型infostealer「Rapuncel」を配布
SEO最適化されたGitHubリポジトリを悪用し、有名ソフトウェア企業になりすましてRapuncelと呼ばれる新型情報窃取マルウェアを配布するキャンペーンが進行中。認証情報やブラウザデータが狙われている。
buzzap.jp
Headwolfでも「Keenadu」マルウェア混入でFPad 6などが対象か、『Helio G99』搭載機種で次々明るみに | Buzzap!
『一部メーカーのタブレットにバックドア型マルウェアが混入している』セキュリティ会社の発表を受けて、名指しされていたALLDOCUBEに続き競合メーカーも声明を出す事態になりました。詳細は以下から。◆マルウェア混入問題さらに拡大Headwolf日本法人の発表によると、同社が...
thehackernews.com
RatHat Androidマルウェア、ADBを悪用してアンインストール後も制御を維持
RatHatはアクセシビリティ設定とADBペアリングを悪用してシェルアクセスを取得し、アンインストール後も端末への制御を保持します。Androidユーザーが影響を受ける可能性があり、ADB接続の監視と不正なアクセシビリティ権限の確認が重要です。
internet.watch.impress.co.jp
Androidスマホに不正アプリをインストールさせるフィッシング、「今すぐポイントが受け取れます」などのメールに注意!
Androidスマートフォン用の不正アプリのインストールへ誘導するフィッシングメールの報告を受けているとして、フィッシング対策協議会が緊急情報を公開した。フィッシングメールは、9月8日11時30分時点で配信されていることが確認されている。
Steam上のとあるゲームで「パッチにマルウェアが仕込まれていた」との複数報告。海外セキュリティ企業もデータを検証し、悪意ある挙動あると報道。ゲームはすでにストアページから削除 https://news.denfaminicogamer.jp/news/250923e
hgkz.hatenablog.com
パソコンを点検に出したら「マルウェアに感染」していたと……えっ? (雑談) - kz(ケーズ)ライダーのエンタメ感想所 blog
先日、パソコン専門店である「アプライド」に一週間ほどパソコンをメンテナンス・点検に出していました。 毎年夏と冬の2回点検に出しているのですが、今年は夏が忙しく点検に出せていなかったので1年ぶりの点検となりました。 部品の掃除や中身の検査をしてもらい毎回、特に問題なしで返ってくるのですが……今回は1点、気になる所が。 「マルウェア感染・2件→0件」 「んっ?」と思い店員さんに聞いたらマルウェアという...
thehackernews.com
イラン関連のHandala Hackグループ、パスワード窃取可能なTelegram バックドアHEAVYGRAM使用
イラン関連のHandala Hackグループが、Telegram経由で動作するバックドアHEAVYGRAMを使用。パスワード、メッセージデータ、スクリーンショット、ファイルの窃取が可能。対象組織は影響評価を急ぐ必要がある。
thehackernews.com
イラン関連のHandala Hackグループ、パスワード窃取可能なTelegram バックドアHEAVYGRAM使用
イラン関連のHandala Hackグループが、Telegram経由で動作するバックドアHEAVYGRAMを使用。パスワード、メッセージデータ、スクリーンショット、ファイルの窃取が可能。対象組織は影響評価を急ぐ必要がある。
thehackernews.com
ClickFix詐欺がChainScript RATを配布、Polygonで C2インフラを動的管理
ClickFix詐欺キャンペーンがChainScript RATマルウェアを配布。Polygonブロックチェーンのスマートコントラクトを悪用してC2サーバーを動的に切り替え、検出回避を実現。Windows ユーザーが主な対象。
thehackernews.com
Jade Sleet、インドIT企業を侵害 FLATROOF/ROOFDECK バックドア展開
Jade SleetがインドのIT企業のDevOps エンジニアのMacBookを侵害し、FLATROOFおよびROOFDECKバックドアを展開しました。同社の顧客に対する二次的な攻撃リスクが懸念されています。
www.darkreading.com
中国のAPT「FamousSparrow」が中南米の米国政治諜報活動を実施
米国と中国が中南米での経済的影響力を巡って競争する中、ステルス性の高いバックドアが活動を活発化。政治情報の窃取を目的とした標的型攻撃が確認され、地域の地政学的緊張が増加している。
www.bleepingcomputer.com
AI搭載の新型Androidマルウェア「RatHat」、デバイス操作を自動化
RatHatと呼ばれるAndroidマルウェアが発見された。AI技術を活用してオペレータが遠隔でデバイス操作を自動化できるシステムを搭載しており、感染したユーザーが標的となる。攻撃者による完全な遠隔制御が可能な状態。
www.bleepingcomputer.com
npmの悪意あるパッケージがインストールスクリプト対策を回避
indexed-btreeパッケージを使用した継続中のnpm マルウェアキャンペーンが、インストールスクリプトではなくパッケージの実行時動作に悪意あるコードを隠すことで、サプライチェーン防御を回避する手口を明らかにしました。
thehackernews.com
LLMで生成と推定される npm ステーラー PhantomRaven が流布中
CrowdStrike が報告。悪意ある npm パッケージを通じて配布され、開発者認証情報や CI/CD シークレットを窃取。バグバウンティハンターと称する攻撃者が LLM を利用してマルウェアを生成した可能性。
www.yomiuri.co.jp
不正アプリ 送金被害 TikTokに偽装 スマホ マルウェア感染
【読売新聞】
www.bleepingcomputer.com
LastPassになりすましたGitHubリポジトリが新型infostealer「Rapuncel」を配布
SEO最適化されたGitHubリポジトリを悪用し、有名ソフトウェア企業になりすましてRapuncelと呼ばれる新型情報窃取マルウェアを配布するキャンペーンが進行中。認証情報やブラウザデータが狙われている。
thehackernews.com
Transparent Tribe、GitHubプライベートリポジを悪用した新型Rust型バックドア展開
Transparent Tribeがインドとアフガニスタンの政府・防衛機関を標的に、4つの新しいマルウェアファミリーを使用した攻撃を実施。GitHubプライベートリポジトリをC2通信に悪用する手口を確認。
thehackernews.com
WeaselBiscuit盗聴マルウェア、npmパッケージ13個経由で配布中
JavaScriptスティーラー「WeaselBiscuit」がnpmパッケージ13個に混入。Windows・macOS・Linuxで動作し、Chrome拡張機能のストレージを盗聴します。npmの依存関係チェックが重要です。
thehackernews.com
RatHat Androidマルウェア、ADBを悪用してアンインストール後も制御を維持
RatHatはアクセシビリティ設定とADBペアリングを悪用してシェルアクセスを取得し、アンインストール後も端末への制御を保持します。Androidユーザーが影響を受ける可能性があり、ADB接続の監視と不正なアクセシビリティ権限の確認が重要です。
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.