ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る
Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として
Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として
2カ月間にわたるフィッシングキャンペーンでは、ボイスメールファイルを装ったSVG(Scalable Vector Graphics)添付ファイルが使われ、難読化されたJavaScriptをメールセキュリティの検知網をすり抜けて送り込む手口が確認されま
Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop
セキュリティ研究者らは、パッケージミラーサービスを悪用して難読化されたフィッシングページをホストする、24件の悪質なnpmパッケージを発見しました。 これらのパッケージは、開発者がダウンロードやインストールを行っても端末を感染させるわけではありません。その代わり、このキャンペーンは信頼されているnpm関連インフラを、
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など
サイバー犯罪者たちが『グランド・セフト・オートVI』への関心の高まりに便乗し、Rockstar Gamesを装った偽ページを拡散しています。存在しないGTA6デモを宣伝しながら、実際にはVidar情報窃取型マルウェアを配布するという手口です。 このキャンペーンはブラウザの認証情報やセッションCookie、その他のプロ
偽のCodexダウンロードキャンペーンが、スポンサー検索結果や正規のGoogleサイトのページ、ClickFix形式の手順を悪用し、macOSユーザーをだましてマルウェアを実行させていたことが分かりました。 Cato Networksの研究者は8月24日に公開した技術解説記事の中で、このキャンペーンが「code
私たちは、人気のゲームやWindowsソフトウェアを装いながら、訪問者を同一のDownload Studioインストーラーへ誘導するよう設計された41件のウェブサイトからなるネットワークを特定しました。 これらのサイトはCounter-Strike、Half-Life、Fallout、Roblox、PUBG、Th
uBlock OriginがFacebook広告のフィルタリングという終わりなき戦いから手を引きつつあるという報道は、広告ブロックがもはや利便性や出版社の収益減少だけの問題ではないことを改めて示しています。 これはセキュリティの問題でもあるのです。 長年、広告ブロッカーはウェブ経済の中で居心地の悪い立場に置かれて
私たちが訪れるウェブサイトで広告を表示している責任者や、日常的に利用するモバイルアプリからデータを収集している者を特定するのは、なかなか骨の折れる作業です。こうした情報はすでに半ば公開されているとはいえ、簡単に解析できるわけではなく、これまでその多くは大手広告プラットフォームの手の中に閉じ込め
すべての記事を読み込みました