GitHubを悪用しオープンソースツールに偽装したマルウェアに感染させる攻撃グループ「Water Curse」
登録日 :
2025.07.11
掲載サイト :
トレンドマイクロ セキュリティブログ
検知から防御へ:の攻撃キャンペーンを踏まえて対策を強化 Water Curseの攻撃キャンペーンは、オープンソースツールへの信頼を悪用した騙しの手口や、高度な隠蔽技術を利用する点で、近代的なサイバー攻撃の特徴をとらえています。今回は特に、ソーシャルエンジニアリングの技法によって不正なGitHubリポジトリを正規なオープンソースツールに見せかけ、悪意を隠しながら、巧みに標的ユーザを誘い込みました。そ...![]()
関連キーワード
関連記事
メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
トレンドマイクロ セキュリティブログ
Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
トレンドマイクロ セキュリティブログ
アスクル、さらなる情報漏えい確認 個人向け通販「LOHACO」などで
ITmedia NEWS セキュリティ
エージェンティック・エッジAI: 開発ツールとワークフロー
トレンドマイクロ セキュリティブログ
日本経済新聞社、社内チャット「Slack」に不正ログイン 社員の個人PCのウイルス感染が原因
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...