タグ: スティーラー

infosecurity-magazine.com

モジュール化されたmacOS向けスティーラー、パスワード入力を強要する「キルループ」を使用

新たに確認されたmacOS向けスティーラーは、ClickFix特有の「コマンドを貼り付けさせる」ソーシャルエンジニアリング手法と、被害者がパスワードを差し出すまでマシンを使用不能にする強要ルーチンを組み合わせていることが分かりました。 Group-IBが6月16日に公開した新たな調査結果によると、ClickLock S

cyberpress.org

TamperedChefマルウェアが署名付き生産性アプリを悪用してスティーラーを配信

TamperedChefとして知られた大規模なグローバルなマルバタイジングキャンペーンがシステムに積極的に感染している のは、トロイの木馬化された生産性ソフトウェア内に情報盗聴マルウェアを隠すことによってです。 現代的なセキュリティ防御をバイパスするために、Acronis Threat Research Unitが観

gbhackers.com

Paper Werewolf APTがフェイク Adobe インストーラー経由で EchoGather RAT を拡散

Paper Werewolf(GOFFEE としても追跡される)として知られる洗練されたロシア語系の脅威クラスターが、2026年3月~4月に、ロシアの産業、金融、運輸企業を標的とした新たな攻撃波を開始しました。 攻撃は PDF 添付ファイルを含むフィッシングメールから始まります。PDF 内に埋め込まれているのは、Ad

infosecurity-magazine.com

偽のClaude Codeページが開発者にPowerShell盗聴ツールを配布

以前は未報告の情報窃取ツールが偽のClaude Codeインストールページを通じて配布され、ChromiumブラウザをハイジャックしてApp-Bound Encryptionをバイパスし、開発者ワークステーションからクッキー、パスワード、決済データを窃取しました。 このキャンペーンは5月11日に詳述され、Ontint

cyberpress.org

RedditのフェイクTradingView Premiumポストで、VidarおよびAMOSスティーラーが拡散

サイバーセキュリティ研究者は、Redditで活発かつ高度に組織化されたマルウェアキャンペーンを発見しました。脅威アクターが、無料版のTradingView Premiumに偽装した危険な情報窃取型マルウェアを配布しています。 このインシデントは、Raven StealerやDarkCloudなど、セキュリティ専門家が