フィッシングメールを通じて拡散されている Vidar インフォスティーラー Posted By ATCP , 2026년 07월 08일 1. 概要 Vidarは2018年に初めて確認されたインフォスティーラーであり、Malware-as-a-Service (MaaS) として提供されるマルウェアとして運用され、現在に至るまでさまざまな攻撃を通じて継続的に拡散されている。AhnLab Security intelligence Center (ASEC) では、韓国を含む各国を対象とした Vidar の拡散事例を継続的にモニタリングしており、本ブログでは2026年上半期に確認された…
正常な署名を持つバックドアマルウェア、Steam 整理ツールに偽装して配布中 Posted By ATCP , 2025년 11월 13일 有名ゲームプラットフォーム Steam クライアントの整理ツール「SteamCleaner」に偽装したマルウェアが多数配布されている。このマルウェアに感染すると、不正な Node.js スクリプトがユーザー PC に常駐し、C2 と定期的に通信しながら攻撃者のコマンドを実行することができる。 SteamCleaner は Steam クライアントのゴミファイルを整理してくれるオープンソースツールで、2018年9月を最後にこれ以上のアップデートが行われていないことが確認されている。…
Google Docs を C2 として活用する ACRStealer インフォスティーラー Posted By ATCP , 2025년 02월 24일 ASEC(AhnLab SEcurity intelligence Center)では、Crack および Keygen などの違法プログラムに偽装して配布されているインフォスティーラーマルウェアをモニタリングし、関連する動向および変化を Ahnlab TIP(AhnLab Threat Intelligence Platform)、ASEC…