詩が新たなAIセキュリティの脅威に:マルウェア「PoeLLM」、3,000台超のサーバに感染
マルウェアを操る「詩」を武器にしたイタリア系とみられる攻撃者が、4月以降に3,000台以上のサーバに感染させました。企業のAIインフラに侵入して暗号通貨をマイニングし、乗っ取ったシステムを拡大中のボットネットに組み込んでいます。今回の事例は、有害なプロンプトを詩に変換してLLMを欺き、安全対策を回避させるAIのジェイ
マルウェアを操る「詩」を武器にしたイタリア系とみられる攻撃者が、4月以降に3,000台以上のサーバに感染させました。企業のAIインフラに侵入して暗号通貨をマイニングし、乗っ取ったシステムを拡大中のボットネットに組み込んでいます。今回の事例は、有害なプロンプトを詩に変換してLLMを欺き、安全対策を回避させるAIのジェイ
コンピュータからデータ窃取型マルウェアを駆除したからといって、そのシステムが安全になったとは限りません。サイバーセキュリティ企業のElasticは、認証情報を窃取するインフォスティーラー「REVSTEALER」に関連する、これまで知られていなかった4つのコンポーネントを明らかにしました。情報を盗ん
CVE‑2026‑65400 macOS画面共有の脆弱性、公開からわずか数日で暗号資産の不正マイニング(クリプトジャッキング)に悪用攻撃者は公開されたポート5900経由でroot権限を取得し、XMRigを使ってMoneroマイナーを展開Appleはmacos Sequoia 15.7.9、Sonoma 14.8.
悪意ある攻撃者が現在、macOSに存在する重大な脆弱性を悪用しています。具体的には、攻撃者は「画面共有(Screen Sharing)」機能が有効化され、外部に露出しているコンピュータを標的としています。彼らは資格情報の検証を突破し、瞬時にroot権限を取得します。その後、Moneroのクリプトマ
人気のPCクリーニングツール「CCleaner」の偽バージョンが、Windowsユーザーに「GhostDesk」と呼ばれる悪質なChrome拡張機能を感染させるために利用されています。この拡張機能はブラウザ内でスパイウェアとして動作します。 CCleanerは全世界で20億ダウンロード以上を誇るWindows向け
2026年5月に発見されたMonero(XMR)の隠密クリプトマイニングキャンペーンは、Linuxのプラガブル認証モジュール(PAM)を悪用することで検知を回避し、ファイルレス実行を維持しながら、侵害されたホスト上の複数のユーザーアカウントにまたがって永続化を図っています。 V25(第26世代)キャンペーンファミリー
Steamのディスカッションフォーラムがクリックフィックス(ClickFix)攻撃に悪用されています。ゲームやパソコンの不具合を解決する手段だと偽りながら、実際にはデバイスにクリプトマイナーを感染させる手口です。 BleepingComputerは読者からの情報提供でこのキャンペーンの存在を知りました。それによると、
セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環
大規模なサプライチェーン攻撃により、XMRig Moneroマイナーを展開しSSH経由で自己増殖する136件のトロイの木馬化パッケージがRubyGemsに氾濫し、npmやPyPIにとどまらない言語エコシステム全般の構造的な脆弱性が改めて浮き彫りになりました。 2026年7月22日、研究者のMoe Ghasemisha
Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI
すべての記事を読み込みました