タグ: マルバタイジング

gbhackers.com

ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る

Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として

News

Claude Desktop偽インストーラー、DLLサイドローディングとブロックチェーンC2でSectopRATを展開

Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop

News

24件の悪質なnpmパッケージ、ミラーインフラを悪用して難読化されたClickFixフィッシングページをホスト

セキュリティ研究者らは、パッケージミラーサービスを悪用して難読化されたフィッシングページをホストする、24件の悪質なnpmパッケージを発見しました。 これらのパッケージは、開発者がダウンロードやインストールを行っても端末を感染させるわけではありません。その代わり、このキャンペーンは信頼されているnpm関連インフラを、

gbhackers.com

Macユーザーを狙う偽Codexダウンロード、OpenAI公式検索結果の上位に表示

攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など

gbhackers.com

偽のGTA6デモサイトがVidarスティーラーを拡散、認証済みブラウザセッションを乗っ取る

サイバー犯罪者たちが『グランド・セフト・オートVI』への関心の高まりに便乗し、Rockstar Gamesを装った偽ページを拡散しています。存在しないGTA6デモを宣伝しながら、実際にはVidar情報窃取型マルウェアを配布するという手口です。 このキャンペーンはブラウザの認証情報やセッションCookie、その他のプロ

infosecurity-magazine.com

偽のCodexダウンロードがGoogleサイトを悪用、macOSマルウェアを配布

偽のCodexダウンロードキャンペーンが、スポンサー検索結果や正規のGoogleサイトのページ、ClickFix形式の手順を悪用し、macOSユーザーをだましてマルウェアを実行させていたことが分かりました。 Cato Networksの研究者は8月24日に公開した技術解説記事の中で、このキャンペーンが「code

malwarebytes.com

Facebookの広告ブロッカー排除の動きは、なぜ詐欺師を利する恐れがあるのか

uBlock OriginがFacebook広告のフィルタリングという終わりなき戦いから手を引きつつあるという報道は、広告ブロックがもはや利便性や出版社の収益減少だけの問題ではないことを改めて示しています。 これはセキュリティの問題でもあるのです。 長年、広告ブロッカーはウェブ経済の中で居心地の悪い立場に置かれて

krebsonsecurity.com

あなたを追跡しているのは誰か? この新サービスで突き止める

私たちが訪れるウェブサイトで広告を表示している責任者や、日常的に利用するモバイルアプリからデータを収集している者を特定するのは、なかなか骨の折れる作業です。こうした情報はすでに半ば公開されているとはいえ、簡単に解析できるわけではなく、これまでその多くは大手広告プラットフォームの手の中に閉じ込め