カテゴリー: malwarebytes.com

malwarebytes.com

アフターコール広告に悩まされるAndroidユーザーが続出

「アフターコール(Aftercall)」とは、日常的に使われるツールを装いながら、通話を終えるたびにポップアップ広告を大量に表示するAndroidアプリの一連の詐欺的な手口を指します。すでにGoogle Playには、この手口を使った偽アプリが多数出回っています。 通話を切るたびに予期しない広告が現れると、次第に

malwarebytes.com

セクストーション詐欺師、ShinyHuntersの流出データを悪用

セクストーション詐欺師が、ShinyHuntersハッキンググループが流出させたデータからメールアドレスを利用し、恥ずかしい情報を握っていると信じ込ませようとするお粗末な試みに、多少の信憑性を持たせようとしています。 セクストーションメールとは、Webカメラ経由であなたがポルノを視聴する様子を録画したと主張し、金

malwarebytes.com

OpenAIのエージェントがセキュリティテスト中にサンドボックスを脱出

OpenAIの社内セキュリティ評価の最中に、AIモデルの連携チェーンがサンドボックスを脱出してインターネットに到達し、さらにHugging Faceのインフラにアクセスしてテスト目標を達成していたことが分かりました。 OpenAIは、人工知能(AI)の研究開発と実用化を手がける大手企業です。同社の代表的な製品とい

malwarebytes.com

コール オブ デューティ モバイルの詐欺、偽の無料ポイントでプレイヤーアカウントを窃取

Call of Duty Mobileのプレイヤーは、無料のCall of Duty Points配布を装ったフィッシングキャンペーンに注意する必要があります。 被害者はまず、ゲーム内のプレミアム通貨であるCall of Duty Points(CP)を無料で受け取るためとして、メールアドレスとパスワードでのログ

malwarebytes.com

TikTokのレジンアート詐欺に騙されないために

レジンアートはTikTokで人気のジャンルとなり、中には数百万回再生される動画もあります。しかし、光沢のある色鮮やかな投稿がすべて本物とは限りません。詐欺師たちはハンドメイドのレジンアートらしい見た目を悪用し、実在しない作品や自分が作っていない作品の代金を、購入希望者やコレクター、さらには仲間のアーティストからも

malwarebytes.com

Googleが顔認証用に「セルフィー動画」の保存を計画

Googleは、スマートフォンを紛失したりパスワードを忘れたりした際にアカウントへのアクセスを回復する新たな手段として、「セルフィー動画」による本人確認オプションの展開を開始しました。 設定時に自分の顔を撮影した短い動画を記録しておくと、後にアカウント回復の際に別の動画を提出することで本人であることを証明し、アク

malwarebytes.com

Playストアの外にも潜む脅威——Androidマルウェアの実際の拡散経路

スマートフォンのセキュリティについて、多くの人は「玄関の鍵」と同じように考えているのではないでしょうか。Playストアからアプリをダウンロードしている限りは安全だ、というものです。実際、ほとんどの場合はその通りです。Googleは公開前にアプリを審査しています。しかし、一部のアプリはPlayストアの審査を一

malwarebytes.com

秘密裏のセキュリティ欠陥により、数百万台の車両が追跡・解錠される恐れがあります

ある車載アラームベンダーのコーディングミスにより、数百万台もの車両が盗難や位置追跡の脅威にさらされていることがわかりました。ディーラーによる車載アラームの販売方式のせいで、多くの対象ドライバーは自分の車に装置が搭載されていることすら知りません。 問題の装置は、Acrisure Protection Groupが製

malwarebytes.com

Chick-fil-Aのロイヤルティアカウント、盗まれたパスワードで乗っ取り被害

ファストフードチェーンのChick-fil-Aは、攻撃者がクレデンシャルスタッフィング攻撃によって盗まれたパスワードを使いロイヤルティアカウントを乗っ取ったとして、顧客に注意を呼びかけています。 Chick-fil-Aによると、6月にChick-fil-A Oneアカウントの一部で不審なログイン活動を検知し、調査