タグ: コマンド&コントロール

cyberpress.org

プロンプトインジェクション攻撃、Claude Code Opus 5のAuto Modeを乗っ取り悪意あるコードを実行

あるプロンプトインジェクションのデモンストレーションにより、AnthropicのClaude Code Opus 5がデフォルトのAuto Modeで動作している際、ウェブサイトの要約タスクから攻撃者が制御するコードの実行へと誘導され得ることが示されました。 オンラインで「wunderwuzzi」として知られるJoh

gbhackers.com

プロンプトインジェクション攻撃がClaude Code Opus 5のAutoモードを乗っ取り、悪意あるコードを実行

プロンプトインジェクションに関する最近の実証研究により、Claude Code Opus 5がデフォルトのAutoモードで動作している場合、一見無害に見えるウェブサイト要約リクエストを通じて操作され、悪意あるコードを実行させられる可能性があることが明らかになりました。 Embrace The Redで「wunderw

gbhackers.com

SilkParasiteがGoogle Driveをコマンド&コントロールに悪用、信頼された正規クラウドサービスにRAT通信を隠蔽

SilkParasiteは、中央アジア各国の政府機関を標的としてきた長期にわたるサイバースパイ活動で、規模はコンパクトながら極めて高度に洗練されたリモートアクセス型トロイの木馬(RAT)群を武器としています。 中国と関連性があるとして中程度の確度で評価されているこのキャンペーンは、Google Driveをコマンド&

zerolabs.rubrik.com

BeepRAT:通信事業者向けユーティリティの裏に潜む中国系ツールセット

Rubrik Zero LabsのAI支援型マルウェア解析パイプラインが最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというパッケージに含まれる中国の電話番号管理ユーティリティを通じて配布され

helpnetsecurity.com

読書アプリがユーザーのスマートフォンを悪用し、偽の広告トラフィックを生成

IAS Threat Labによると、Papyrusと名付けられた新たなモバイル広告詐欺スキームは、小説読書アプリ群を悪用して隠れたブラウザトラフィックを生成しているといいます。 Papyrusに関連する小説読書アプリのサンプル(出典:IAS Threat Lab) ユーザーが恋愛小説やファンタジー

cyberpress.org

ハッカーがMicrosoft 365カレンダーイベントをマルウェアコマンドの「デッドドロップ」として悪用

HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ

cyberpress.org

中国系ハッカーとみられる集団、Claude CodeとDeepSeekを悪用し3カ国の政府システムに侵入か

セキュリティ研究者らが、アフガニスタン、タイ、台湾の政府機関を標的とした侵入活動において、Claude Codeが悪用された疑いのある、活発なサイバースパイ活動キャンペーンを発見しました。DeepSeek-v4-proも運用コンポーネントとして使用されていたとみられています。 このキャンペーンは2026年6月、研究者

cyberpress.org

攻撃者がClaude Desktopを悪用し被害者のマシンでコマンドを実行できる問題

Anthropic社のClaude Desktopアプリケーションをリモートコード実行(RCE)の手段に変えてしまう新たな攻撃チェーンが発見されました。この手法はフィッシングメールも従来型のマルウェアも必要とせず、代わりに正規のAIアシスタント機能である「アカウント設定の同期」を悪用します。 Pentera社の調査は