タグ: クロスプラットフォーム

cyberpress.org

トロイの木馬化されたnpmパッケージ、Windows・macOS・Linux向けのクロスプラットフォームマルウェアを配信

Amazon Threat Intelligenceは、一連の大規模なNPMサプライチェーン侵害を、朝鮮民主主義人民共和国(DPRK)と関連のある脅威アクターに結び付けました。 今回のキャンペーンは信頼されているオープンソースのJavaScriptライブラリを標的とし、Windows、macOS、Linuxシステムに

cyberpress.org

分散型npm依存関係チェーンがインストール時にクロスプラットフォームRATを組み立てる

セキュリティ研究者らは、開発者のシステムにクロスプラットフォーム対応のリモートアクセス型トロイの木馬(RAT)をインストールするために、分散型の依存関係チェーンを利用した標的型npmサプライチェーン攻撃を発見しました。 この攻撃は3ヶ月以上にわたって活動を続けながら検出を免れていたとみられており、Alibaba Gr

cyberpress.org

Claude Cowork、ウェブおよびモバイルに拡大 バックグラウンドAIエージェントタスクに対応

Anthropicは、Claude Cowork(コワーク)をウェブおよびモバイルプラットフォームに展開しました。これにより、AIエージェントのセッションは複数のデバイスをまたいで持続し、ユーザーが席を外している間もタスクの実行を続けられるようになります。 2026年7月7日に発表されたこの拡大は、デスクトップ専用だ

cyberpress.org

DCloud Uni-Appテンプレートが暗号資産・モビリティ・メッセージングのフィッシング詐欺を大規模化

一見すると正当なオープンソース開発フレームワークが、世界中で数十万件にのぼる詐欺サイトの重要な基盤として悪用されています。 悪意ある攻撃者たちは、中国発のクロスプラットフォームツールキット「DCloud Uni-App」の標準化されたテンプレートを活用し、偽の暗号資産取引所・モビリティ投資詐欺・メッセージングアプリの

cyberpress.org

NPMの脅威:Hugging Faceがデータ盗難とマルウェア配信のバックエンドとして悪用されている

悪意のあるnpmパッケージjs-logger-pack(バージョン1.1.27まで)は進化し、Hugging Faceを二重脅威プラットフォームに変えました。初期ペイロード用のマルウェアCDNであり、現在は盗まれたデータを流出させるためのバックエンドです。 JFrog Securityの研究者がキャンペーンを分析し、

helpnetsecurity.com

製品紹介:Ente Authが2FAを暗号化、バックアップ、同期

2要素認証(2FA)はオンラインアカウントの本質的な保護層であり、Ente Authはデバイス間で安全に管理するのを簡単にします。 Ente Authは、2FA用のワンタイムパスコードを生成・保存するために設計された無料のオープンソース認証器アプリです。QRコードと手動入力による設定をサポートして

cyberpress.org

Obsidianのシェルコマンドプラグインがユニバーサルマルウェアランチャーに変身

新しい攻撃キャンペーンがObsidianのコミュニティプラグインエコシステムを悪用し、信頼されたノートテイキングアプリをクロスプラットフォームマルウェア配信プラットフォームに変えました。 この作戦はソーシャルエンジニアリング、同期されたボルト、および武装化されたシェルコマンドプラグインを使用して、Windowsとm

gbhackers.com

ハッカーがObsidianプラグインを悪用してクロスプラットフォームマルウェアを展開

ハッカーがObsidianのShellコマンドプラグインと共有クラウドボルトを悪用して、PHANTOMPULSEリモートアクセストロイの木で終わる新しいクロスプラットフォームマルウェアチェーンを配信しています。 攻撃者は金融および暗号資産専門家を対象とするベンチャーキャピタル企業になりすまし、最初はLinkedIn

gbhackers.com

汚染されたAxiosパッケージがPhantom Dependencyを通じてクロスプラットフォームマルウェアを拡散

ハッカーはAxiosのリード保守者のnpmアカウントを乗っ取りました。彼らはこれを利用して、macOS、Windows、Linuxシステムにクロスプラットフォームのリモートアクセストロージャン(RAT)を静かにインストールする2つの悪意のあるリリースをプッシュしました。 Axiosはキャッシュ、バックエンド、CI/