タグ: ワーム

News

ScreenConnectがワーム化、自己増殖するマルウェアとして悪用される

サイバー犯罪者がScreenConnectを兵器化し、通常の接続中に他のScreenConnectシステムへ感染を広げる仕組みを作り上げていたことが判明しました。改造されたクライアントは新しいセッションを自動検知すると、標準搭載のファイル転送機能を使って悪意あるスクリプトを送り込み、接続先のエンド

meterpreter.org

WeChatにゼロクリック型ワームの脆弱性、新たなセキュリティ勧告で判明

Calif社の研究者らが、WeChat向けとしては初となるゼロクリック型ワームを開発しました。このWeChatゼロクリック型ワームは、iOSとAndroidの両プラットフォームにまたがり、自動化された通話を通じて拡散します。Tencentはすでにサーバー側でこの重大な脅威への対策を講じています。

infosecurity-magazine.com

THost9、AndroidのRAT型マルウェアがパック化されたローダーとADBワームを組み合わせて拡散

パック化されたAndroidのリモートアクセス型トロイの木馬(RAT)が、実行コードを隠すローダーと、外部に露出したAndroid Debug Bridge(ADB)サービスをスキャンして到達可能な端末に自らをインストールするワーム機能を組み合わせていることが分かりました。 Dark Atlasは9月8日に公開

News

サプライチェーン型ワーム「Shai-Hulud Trinitite」、週間15万件超のダウンロード数を持つnpmパッケージに感染

Trinititeと名付けられた新たなShai-Hulud系サプライチェーン攻撃キャンペーンが、週間ダウンロード数15万件以上を誇るnpmパッケージ@7nohe/openapi-react-query-codegenを侵害しました。 悪意のあるバージョンは、隠蔽されたbinding.gyp実行パスと、大規模に難読化さ

cyberpress.org

npmワームShai-Hulud、月間20億インストール超の868パッケージを侵害

Shai-Huludが再びエスカレートしました。keyvのメンテナー権限を乗っ取った新たなnpmサプライチェーン攻撃が発生し、発見時点で少なくとも868個のパッケージに波及、合計で月間20億インストールを超える規模となりました。 2026年8月4日、攻撃者はkeyvのメンテナーのGitHubアカウントを乗っ取りました

meterpreter.org

悪意のあるnpmワームがAIソフトウェアサプライチェーンを標的に

巧妙な侵入手口 新たに発見された高度なマルウェアは、標準的なソフトウェア開発プロセスに紛れて自身を隠蔽します。しかもこのマルウェアは、正規の自動化ツールを完璧に模倣します。そのため、セキュリティシステムはこの潜伏した脅威をまったく見逃してしまうことが少なくありません。その間にも、この悪意のあるプロ