Vidarはブラウザの暗号化で保護されたデータを、被害者自身のブラウザを使って窃取する
サイバー犯罪者たちが『グランド・セフト・オートVI』への関心の高まりを悪用し、偽のRockstar Gamesサイトを通じてVidar情報窃取マルウェアを配布しています。 これらのサイトは存在しないGTA 6のデモを宣伝し、説得力のある「Play Now」ボタンでgta6_installer.exeという名前の悪質な
サイバー犯罪者たちが『グランド・セフト・オートVI』への関心の高まりを悪用し、偽のRockstar Gamesサイトを通じてVidar情報窃取マルウェアを配布しています。 これらのサイトは存在しないGTA 6のデモを宣伝し、説得力のある「Play Now」ボタンでgta6_installer.exeという名前の悪質な
AmnesiaStealerは、Rustで書かれた多段階型のmacOS情報窃取マルウェアです。従来型の認証情報窃取にとどまらず、攻撃者が被害者の認証済みChromiumブラウザセッションを密かに操作できる点が特徴です。 このマルウェアは、偽のGitHubダウンロードページに誘導するClickFix型のソーシャルエンジ
AmnesiaStealerは、偽のGitHubページからTerminalコマンドを貼り付けさせるようユーザーを騙し、その後認証情報やCookie、文書を窃取する Macユーザーに対し、Terminalを開いてソフトウェアをイン
新たなmacOS向けインフォスティーラーが、ClickFixを用いたソーシャルエンジニアリング攻撃によって拡散していると、Jamfの研究者らが警告しています。 「AmnesiaStealer」と名付けられたこのRust製インフォスティーラーは、被
Chrome ウェブストアに悪意のある拡張機能が登場し、AIアンサーエンジン「Perplexity AI」を装いながら、ユーザーの検索トラフィックを傍受してブラウジング情報を収集していたことが明らかになりました。 「Search for perplexity ai」と名乗るこの拡張機能は、ユーザーを正規の検索サービス
AIをテーマにしたソーシャルエンジニアリングの手口が、フィッシングキャンペーンからブラウザ拡張機能へと拡大していると研究者たちが警告 Microsoftの研究者が、ユーザーの検索トラフィックを傍受し、正規の検索エンジンに転送す
「SearchJackキャンペーン」と名付けられた大規模な不正活動が明らかになりました。ユーザーのデフォルト検索エンジンを密かに書き換える悪質なChromeブラウザ拡張機能が、合計23本にのぼることが判明しています。 IntCyberDigestの最新レポートによると、これらの拡張機能は実際の検索結果をユーザーに返す
中東および北アフリカ全域で相次ぐフィッシングキャンペーンにより、「SniperDz」の名のもとで運営される高度かつ一元化された詐欺エコシステムの実態が明らかになっています。 当初は孤立した事案に見えたFacebookやInstagramの詐欺――無料モバイルデータや政府補助金、補償金を装った偽の勧誘――は、大規模なな
ハッカーが大規模なマルバタイジング(悪意ある広告)キャンペーンを活用し、「FlutterShell」と名付けられた新たなmacOS向けバックドアを配布していることが明らかになりました。金銭目的のアドウェア攻撃が大きく進化した事例として注目されています。 この活動を追跡しているセキュリティ研究者は、「CL-CRI-10
CL-CRI-1089クラスターに属する脅威アクターが、「FlutterShell」と名付けられた新たなバックドアを展開し、macOSを標的とした活動を大幅に拡大させています。 「Operation FlutterBridge」として追跡されているこのキャンペーンは、同グループがこれまで行ってきたアドウェア配布活動か
すべての記事を読み込みました