タグ: クリプトマイナー

gbhackers.com

攻撃者がMCPのRCE、ブラインドプロンプトインジェクション、メモリからの認証情報窃取でAIインフラを狙う

攻撃者はAIインフラを価値の高いクラウド侵入口とみなす傾向を強めており、公開状態にあるModel Context Protocol(MCP)サービスやエージェントフレームワーク、AIゲートウェイを悪用してコードを実行し、プロンプトインジェクションを検証し、クリプトマイナーを展開し、プロセスメモリから認証情報を窃取して

helpnetsecurity.com

Appleが修正済みのmacOS Screen Sharing脆弱性、攻撃者が悪用してクリプトマイナーを展開

Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400

gbhackers.com

偽ユーティリティダウンロードを悪用したScreenConnectとクリプトマイナーの展開

悪意のあるダウンロードサイトが、従来の検索エンジンポイズニングだけでなく、AIチャットボットとのやり取りを通じても拡散される、現在進行中のクリプトジャッキングキャンペーンが確認されています。 脅威アクターは、CrystalDiskInfo、HWMonitor、Display Driver Uninstaller、Fu

gbhackers.com

Hola BrowserのWindowsデリバリーパイプライン侵害、クリプトマイナー展開に悪用

Windows向けHola Browser(バージョン1.251.91.0)に、後にクリプトマイナーと判明した未申告の実行ファイルが同梱されていたことが明らかになりました。 この実行ファイルは、影響を受けたインストール環境のC:\Program Files\Hola\me.exeに書き込まれており、認定済みのファイル

gbhackers.com

P2PInfectボットネットが露出したRedisを経由してKubernetesを標的に

露出したRedisインスタンスを経由してGoogle Kubernetes Engine(GKE)クラスターを標的とした執拗なP2Pinfectボットネットキャンペーンは、単一のクラウド設定誤りがいかに長期的な侵害を可能にするかを浮き彫りにしています。 調査された複数の環境では、攻撃者は最大6か月間のアクセスを維持し