タグ: 情報窃取マルウェア

darkreading.com

Chromeストアが「Poper Blocker」スパイウェアを掲載、ダウンロードは数百万件に

正規の広告ブロック用ブラウザ拡張機能を装った情報窃取型マルウェア(インフォスティーラー)が、数百万人にダウンロードされています。背景には、Googleが Chromeウェブストアでこれらに「お墨付き」を与えていた事情があります。この事実を明らかにしたのは、Bay Area Labsです。同社は「Poper Blocke

bleepingcomputer.com

MacSyncマルウェア、公開iCloudカレンダーを悪用して新たなペイロードを配信

macOSを標的とする情報窃取マルウェア「MacSync」の新たな亜種が、公開されているiCloudカレンダーのイベントを利用して新しいペイロードを配信していることが分かりました。 MacSyncはSwiftベースのマルウェアで、2025年4月に確認されて以降、最近ではClickFixキャンペーンにおいてHomebr

darkreading.com

SectopRATが復活、正規アプリケーションに潜伏

研究者らは、侵害後に活動するバックドア兼情報窃取型マルウェア「SectopRAT」の亜種が、イタリアのデジタルオーディオ企業が提供する正規ソフトウェアの中に隠されているのを発見しました。Fortinetが今週公開したレポートによると、攻撃者はソフトウェアベンダー自体を侵害したのではなく、正規アプリケーションが顧客システ

infosecurity-magazine.com

Windowsボットネット「x47.c」、AI APIの残高を枯渇させる攻撃を含む18種の攻撃手法を提供

これまで報告例のなかったWindows向けボットネット「x47.c」が、18種類の攻撃手法を提供していることが判明しました。その中には、被害者が有料契約しているAIクレジットを枯渇させることを狙った手法も含まれています。 Qrator Research Labsが9月23日に公開した調査報告によると、販売者であ

gbhackers.com

偽の暗号資産ウォレットアプリがMacの認証情報を狙うマルウェア「PamStealer」を拡散

macOS向け情報窃取マルウェア「PamStealer」の新たな亜種が、偽の暗号資産ウォレットアプリを通じて配布されていることが分かりました。サーバー側で復号処理を補助する仕組みとSwift製のペイロードを使い、認証情報やブラウザデータ、Keychain項目、機密性の高いユーザーファイルを窃取します。 今回のキャンペ

helpnetsecurity.com

DarkMe RATがゼロデイを捨て、単純なフィッシングメールに乗り換え

DarkMeは、金融市場のトレーダーや暗号資産ユーザーを標的とする脅威グループとの関連が指摘されてきたリモートアクセス型トロイの木馬(RAT)兼情報窃取マルウェアですが、このたび再び観測されました。 今回、その拡散手法は簡略化されています。攻撃者はゼロデイエクスプロイトを使う代わりに、標的に単純な一通

gbhackers.com

ChatGPT「Computer History」機能、macOS向け情報窃取マルウェアに新たなデータ窃取リスクをもたらす

OpenAIがmacOS向けに新たに導入したChatGPT「Computer History」機能は、コンテキスト認識能力を高めることでAIアシスタントの精度向上を狙ったものです。しかしその一方で、macOSを標的とする情報窃取マルウェアに悪用されかねない、ローカルデータ流出という新たなリスクも生み出しています。 こ

malwarebytes.com

Meta製AIアシスタント「Muse」にゼロデイ、Macのバックドアに悪用される恐れ

Macセキュリティ研究者のPatrick Wardle氏はこう述べています。Museを「究極のバックドア」に変えるのはわけないことだ、と。 AIアシスタントは、単に質問に答えるだけのツールから、タスクを計画し、連携サービスを操作し、私たちに代わって行動を実行するエージェントへと急速に進化しています。こうした行動に

gbhackers.com

Vidarが独自バイトコードインタープリタとARXストリーム暗号でビルドごとに文字列を難読化

情報窃取型マルウェア「Vidar」に、埋め込み文字列を隠すための軽量な独自仮想マシンと、ビルドごとに変化するストリーム暗号の実装が導入されました。これにより、静的検知や自動リバースエンジニアリングのコストが押し上げられています。 2018年に初めて確認されたVidarは、現在も広く追跡されている認証情報窃取型マルウェ