最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Threat Intelligenceは、標的環境への侵入後にアクセスを維持し、その後の活動を実行するために使用されるモジュール型の悪意あるソフトウェアフレームワーク「NeedyMantis」を公開した。Microsoftは、通信事業者、大学、医療機関、政府機関を対象とした限定的な活動での使用を確認しており、その活動を中国から活動する組織と結び付ける指標があるものの、特定の政府機関への帰属は行っていない。
カスペルスキーは、2026年8月中旬に始まり、『The Odyssey』を含む映画のトレントファイルを悪用して、隠密性、永続性、UAC回避の能力を持つマルウェアを拡散するキャンペーンを確認した。このキャンペーンでは、Solanaブロックチェーンを利用してコマンド&コントロールサーバーを検出している。
Microsoft Defender Expertsは、MacSync Stealerが自身のインフラストラクチャのドメインを迅速に変更している一方、実行、通信、データ収集のパターンは30以上のドメインを関連付けるのに十分なほど一貫していることを明らかにしました。この調査では、サーバーアドレスが変更された後でも攻撃を検出するために防御側が利用できる行動指標に焦点を当てています。