🦠 Ransomware & Malware

Storm Infostealer:ブラウザセッションが裏で闇取引されている

会社のメールにログインしたと思ったら、遠く離れたサイバー犯罪者があなたの後ろに忍び込んでいる——しかも、あなた自身の有効なセッションを使って。Stormはまさにそれをやってのけ、しかも驚くほど安い。

Storm infostealerのコントロールパネル。乗っ取られたブラウザセッションと復号された認証情報が表示されている。

⚡ Key Takeaways

  • Stormは盗んだブラウザデータをサーバーサイドで復号し、エンドポイント検出ツールを回避する。 𝕏
  • 自動化されたセッションハイジャックはMFAを迂回し、SaaSやクラウドツールへのパスワードなしアクセスを可能にする。 𝕏
  • 安価なSaaS(月900ドル)として販売され、1,700件以上のアクティブログで世界中のアカウント乗っ取りを助長している。 𝕏
Sarah Chen
Written by

Sarah Chen

AI research editor covering LLMs, benchmarks, and the race between frontier labs. Previously at MIT CSAIL.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Varonis Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.