クレジットカード会社のセキュリティメール 認証ウィンドウに偽装して情報を窃取する不正な LNK ファイルの配布に注意 Posted By ATCP , 2025년 07월 24일 AhnLab SEcurity intelligence Center(ASEC)では、最近、クレジットカード会社のセキュリティメール 認証ウィンドウに偽装してユーザー情報を窃取する不正な LNK ファイルが配布されている状況を確認した。確認された不正な LNK ファイルは、以下のようにクレジットカード会社を偽装したファイル名を持っている。 **card_detail_20250610.html.lnk これまでは PowerShell…
悪意のあるハングル(.HWP)ファイルを使用した RokRAT マルウェア配布に注意 Posted By ATCP , 2025년 07월 24일 最近 AhnLab SEcurity intelligence Center(ASEC)では、ハングル (HWP) ファイルを使用して RokRAT マルウェアが配布されている状況を確認した。RokRAT マルウェアは一般的にショートカット (LNK) ファイル内部にデコイファイルと悪意のあるスクリプトを含む方式で配布された。しかし、最近では…
新しいバージョンの ACRStealer、活発な変形とともに配布中 Posted By ATCP , 2025년 07월 24일 ACRStealer は、昨年から配布が始まったインフォスティーラー マルウェアである。今年の初めから本格的に配布が始まり、ASEC では DDR(DeadDropResolver) 手法で Google Docs と Steam を 経由地…
SVF DDoS Bot をインストールする Linux SSH サーバーを対象とした攻撃事例の分析 Posted By ATCP , 2025년 07월 24일 AhnLab SEcurity intelligence Center(ASEC)では、多数の Honey Pot を活用し、不適切に管理されている Linux サーバーを対象とした攻撃をモニタリングしている。代表的な Honey Pot の中には、脆弱な資格情報を使用する…