Chromeストアが「Poper Blocker」スパイウェアを掲載、ダウンロードは数百万件に
正規の広告ブロック用ブラウザ拡張機能を装った情報窃取型マルウェア(インフォスティーラー)が、数百万人にダウンロードされています。背景には、Googleが Chromeウェブストアでこれらに「お墨付き」を与えていた事情があります。この事実を明らかにしたのは、Bay Area Labsです。同社は「Poper Blocke
正規の広告ブロック用ブラウザ拡張機能を装った情報窃取型マルウェア(インフォスティーラー)が、数百万人にダウンロードされています。背景には、Googleが Chromeウェブストアでこれらに「お墨付き」を与えていた事情があります。この事実を明らかにしたのは、Bay Area Labsです。同社は「Poper Blocke
8万台を超えるプロキシサーバーが、フロンティアモデルへのトラフィックの発信元を隠蔽していることが確認されました。情報窃取マルウェア、フィッシングキャンペーン、サプライチェーン攻撃で窃取したAI認証情報が使われているとみられます。
macOSを標的とする情報窃取マルウェア「MacSync」の新たな亜種が、公開されているiCloudカレンダーのイベントを利用して新しいペイロードを配信していることが分かりました。 MacSyncはSwiftベースのマルウェアで、2025年4月に確認されて以降、最近ではClickFixキャンペーンにおいてHomebr
研究者らは、侵害後に活動するバックドア兼情報窃取型マルウェア「SectopRAT」の亜種が、イタリアのデジタルオーディオ企業が提供する正規ソフトウェアの中に隠されているのを発見しました。Fortinetが今週公開したレポートによると、攻撃者はソフトウェアベンダー自体を侵害したのではなく、正規アプリケーションが顧客システ
これまで報告例のなかったWindows向けボットネット「x47.c」が、18種類の攻撃手法を提供していることが判明しました。その中には、被害者が有料契約しているAIクレジットを枯渇させることを狙った手法も含まれています。 Qrator Research Labsが9月23日に公開した調査報告によると、販売者であ
macOS向け情報窃取マルウェア「PamStealer」の新たな亜種が、偽の暗号資産ウォレットアプリを通じて配布されていることが分かりました。サーバー側で復号処理を補助する仕組みとSwift製のペイロードを使い、認証情報やブラウザデータ、Keychain項目、機密性の高いユーザーファイルを窃取します。 今回のキャンペ
DarkMeは、金融市場のトレーダーや暗号資産ユーザーを標的とする脅威グループとの関連が指摘されてきたリモートアクセス型トロイの木馬(RAT)兼情報窃取マルウェアですが、このたび再び観測されました。 今回、その拡散手法は簡略化されています。攻撃者はゼロデイエクスプロイトを使う代わりに、標的に単純な一通
OpenAIがmacOS向けに新たに導入したChatGPT「Computer History」機能は、コンテキスト認識能力を高めることでAIアシスタントの精度向上を狙ったものです。しかしその一方で、macOSを標的とする情報窃取マルウェアに悪用されかねない、ローカルデータ流出という新たなリスクも生み出しています。 こ
Macセキュリティ研究者のPatrick Wardle氏はこう述べています。Museを「究極のバックドア」に変えるのはわけないことだ、と。 AIアシスタントは、単に質問に答えるだけのツールから、タスクを計画し、連携サービスを操作し、私たちに代わって行動を実行するエージェントへと急速に進化しています。こうした行動に
情報窃取型マルウェア「Vidar」に、埋め込み文字列を隠すための軽量な独自仮想マシンと、ビルドごとに変化するストリーム暗号の実装が導入されました。これにより、静的検知や自動リバースエンジニアリングのコストが押し上げられています。 2018年に初めて確認されたVidarは、現在も広く追跡されている認証情報窃取型マルウェ
すべての記事を読み込みました