マルウェアがブラウザの検証を回避し、Chrome/Edge拡張機能を強制インストール
2025年半ばから活動している銀行系マルウェアの攻撃キャンペーンで、KREMLINという名のツールキットを使い、認証情報やセッショントークン、機密データを窃取する悪意あるChrome拡張機能・Edge拡張機能をインストールする手口が確認されています。 Elastic Security Labsの研究者らによると、この
2025年半ばから活動している銀行系マルウェアの攻撃キャンペーンで、KREMLINという名のツールキットを使い、認証情報やセッショントークン、機密データを窃取する悪意あるChrome拡張機能・Edge拡張機能をインストールする手口が確認されています。 Elastic Security Labsの研究者らによると、この
前回のブログ記事、「3/6 | Microsoftへの手紙:Visual Studio Code拡張機能の設計上の欠陥を暴く」では、Visual Studio Code拡張機能とマーケットプレイスに見つかったすべてのセキュリティ設計上の欠陥をまとめ、Microsoftへの手紙という形でお伝えしました。そこで私たちは、V