サイバー攻撃集団「Void Dokkaebi」のCythonコンパイル版マルウェア「InvisibleFerret」の解析
北朝鮮に関する攻撃集団であるVoid Dokkaebiは、情報窃取型マルウェア「InvisibleFerret」を更新し、スクリプトベースの検出を回避するために配布形式を変更しています。

ネット詐欺とランサムウェア攻撃の2つの脅威が最大規模の拡大を続ける2025年、これまでは「可能性」で語られてきた「AIの悪用」がついに顕在化してきました。
北朝鮮に関する攻撃集団であるVoid Dokkaebiは、情報窃取型マルウェア「InvisibleFerret」を更新し、スクリプトベースの検出を回避するために配布形式を変更しています。
各企業はAIエージェントを自社のデータベース、文書処理パイプライン、社内ツールへと次々と接続しており、その結果、業務の一環として信頼できない入力を読み取る特権的なコンポーネントが生まれています。TrendAI™ Researchは、攻撃者がリターン・トゥ・ツール(RTT)エクスプロイトを通じて、こうしたエージェントをいかにユーザ自身に向ける武器へと転じさせるのか、そしてそれがエージェント型AIセキュリティの将来に何を意味するのかを検証していきます。
TeamPCPは広範なサプライチェーン攻撃を展開しており、最近ではCI/CDパイプラインでよく用いられる「Checkmarx KICS」や「elementary-data」を改ざんすることで、認証情報を窃取しました。
単独で活動するロシア語話者の攻撃者が、Telegramチャネルを5年にわたって運営し、2025年9月以降はAIを用いて、米国の利用者層を標的とするコンテンツ生成・認証情報窃取・暗号資産詐欺の各活動を自動化していました。
Pwn2Own Berlin 2026がOffensiveConにて開催され、世界トップクラスのセキュリティリサーチャーがエンタープライズシステムの限界に挑戦しました。
TrendAI™とCleanDNSが提携し、悪性ドメインのブロックにとどまらない取り組みを開始しました。サイバー犯罪者が依存するインフラを能動的に解体し、攻撃が標的に到達する前に攻撃者のドメインをインターネットから排除していく取り組みをご紹介します。
TrendAI™ Researchでは、低検出率でこれまで報告例がないLinux向けRAT「Quasar Linux(QLNX)」を分析調査しました。本記事では、QLNXに実装されたルートキット、PAM認証悪用バックドア、認証情報窃取機能などの調査結果をもとに、この脅威がどのようにステルス性の高い不正アクセスや永続化を確立し、ソフトウェアサプライチェーン攻撃へとつながり得るかを解説します。
AIエージェントは、いまや本物の認証情報を携えて社内の「信頼された領域」の内側で動作しており、エージェント型ガバナンスとは、そうしたエージェントが機械の速度で物事をひそかに壊してしまうのを防ぐための仕組みです。
AIを悪用して行政機関や金融機関を狙う新たな攻撃活動が、中南米で発生しています。初期アクセスから情報流出までの各工程が、AIエージェントによって実行されます。
現在、Pwn2Own Berlinの準備のためにベルリンに来ていますが、それでもPatch Tuesdayは予定通りやってきます。今月もまた大規模なリリースです。少なくとも、現時点では実環境で悪用されている脆弱性は報告されていません。