ScreenConnectがワーム化、自己増殖するマルウェアとして悪用される
サイバー犯罪者がScreenConnectを兵器化し、通常の接続中に他のScreenConnectシステムへ感染を広げる仕組みを作り上げていたことが判明しました。改造されたクライアントは新しいセッションを自動検知すると、標準搭載のファイル転送機能を使って悪意あるスクリプトを送り込み、接続先のエンド
サイバー犯罪者がScreenConnectを兵器化し、通常の接続中に他のScreenConnectシステムへ感染を広げる仕組みを作り上げていたことが判明しました。改造されたクライアントは新しいセッションを自動検知すると、標準搭載のファイル転送機能を使って悪意あるスクリプトを送り込み、接続先のエンド
Calif社の研究者らが、WeChat向けとしては初となるゼロクリック型ワームを開発しました。このWeChatゼロクリック型ワームは、iOSとAndroidの両プラットフォームにまたがり、自動化された通話を通じて拡散します。Tencentはすでにサーバー側でこの重大な脅威への対策を講じています。
パック化されたAndroidのリモートアクセス型トロイの木馬(RAT)が、実行コードを隠すローダーと、外部に露出したAndroid Debug Bridge(ADB)サービスをスキャンして到達可能な端末に自らをインストールするワーム機能を組み合わせていることが分かりました。 Dark Atlasは9月8日に公開
週間ダウンロード数が約15万件に上るnpmパッケージ@7nohe/openapi-react-query-codegenが、研究者らがMini Shai-Huludの活動に関連付ける悪意あるキャンペーンによって侵害されました。 Socket Threat Research Teamの調査によると、攻撃者は2026年8
Shai-Huludサプライチェーン攻撃の新たな亜種「Trinitite」が、TanStack Query用のコード生成ライブラリで週間150,000件以上のダウンロード数を誇るnpmパッケージ@7nohe/openapi-react-query-codegenを侵害しました。 この悪意あるリリースは、開発者情報、ク
Trinititeと名付けられた新たなShai-Hulud系サプライチェーン攻撃キャンペーンが、週間ダウンロード数15万件以上を誇るnpmパッケージ@7nohe/openapi-react-query-codegenを侵害しました。 悪意のあるバージョンは、隠蔽されたbinding.gyp実行パスと、大規模に難読化さ
セキュリティ Shai-Hulud亜種が444個のパッケージを汚染、tarballや開発ツールのフックを介して拡散
Aikidoの研究者が、1,300以上のnpmパッケージに情報窃取マルウェアを感染させるShai-Hulud亜種「ChainDrop」を発見攻撃者は人気ライブラリ(Keyv、Cacheable、flat-cache、file-entry-cache)に紐づくGitHubアカウントを侵害し、月間20億ダウンロードに
Shai-Huludが再びエスカレートしました。keyvのメンテナー権限を乗っ取った新たなnpmサプライチェーン攻撃が発生し、発見時点で少なくとも868個のパッケージに波及、合計で月間20億インストールを超える規模となりました。 2026年8月4日、攻撃者はkeyvのメンテナーのGitHubアカウントを乗っ取りました
巧妙な侵入手口 新たに発見された高度なマルウェアは、標準的なソフトウェア開発プロセスに紛れて自身を隠蔽します。しかもこのマルウェアは、正規の自動化ツールを完璧に模倣します。そのため、セキュリティシステムはこの潜伏した脅威をまったく見逃してしまうことが少なくありません。その間にも、この悪意のあるプロ
すべての記事を読み込みました