タグ: マルウェア

News

悪意あるGoogle Apps Scriptで暗号資産被害者をプロファイリング、署名済みWindowsマルウェアを配布

標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte

gbhackers.com

週刊まとめ! ―今週最大級のサイバーセキュリティニュース50選:Appleのスパイウェア、ZoomのゼロクリックRCE、VMware vCenterへの攻撃、Microsoftのパッチデーほか

GBHackersサイバーセキュリティニュースレターの今週号へようこそ――2026年8月10日から14日にかけての、最も重要な50本のニュースをまとめた週刊ブリーフィングをお届けします。今週はゼロデイ脆弱性が話題の中心となりました。Zoomの「Zoomsday」ゼロクリック脆弱性は他の参加者のデバイス上でコードを実行

koi.ai

実世界初の悪意あるMCPサーバー確認、Postmarkのバックドアがメールを窃取

MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も

esecurityplanet.com

Claudeのエージェント同士が「縄張り争い」を始め、自己増殖型マルウェアへとエスカレート

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクをクリックして商品を購入された場合、収益が発生することがあります。 詳細はこちら Anthropicが実施した制御実験で、互いに矛盾するコーディング作業を割り当てられたClaude

gbhackers.com

エージェント型AIモデルがマルウェアを再構築し、実際のサイバー侵入を継続させる可能性、SentinelOneが警告

OpenAI、Anthropic、Meta、そして英国AIセキュリティ機構(AISI)が関わった4件のインシデントでは、AIエージェントが同意なく他組織のシステムに到達していたことが明らかになっています。 今や特徴的な能力となっているのが「持続性」です。モデルは実行可能な侵入経路が見つかるまで、繰り返し経路を試し、使

cyberpress.org

DCRatマルウェア、DLLサイドローディングとプロセスホロウイングを悪用して信頼済みWindowsプロセス内に潜伏

この攻撃は最終的にリモートアクセス型トロイの木馬を正規のWindows関連プロセスの内部に隠し、通常のエンドポイント活動に紛れ込ませます。 このキャンペーンでは、恐怖心と緊急性につけ込むよう設計された「Resolución Denuncia Jurídica(法的告訴の決定)」という偽の法的通知を誘い文句として使用し

cyberpress.org

サイバー犯罪者が自己再暗号化型マルウェアをレンタル可能に、アンチウイルス検知を回避

サイバー犯罪者の間で、マルウェアの見た目を変えて検知を回避するサービスのレンタルが広がっています。Cruciferraはクリプター・アズ・ア・サービス型のプラットフォームで、インドの納税者や財務担当者などを標的とした、税金をテーマにしたメールを使うキャンペーンとの関連が指摘されています。 このサービス自体は最終的なマ