JSCealクリプトスティーラー、V8バイトコードでブラウザ認証情報を窃取しHTTPSを傍受
暗号資産を標的とする高度な情報窃取型マルウェアが、コンパイル済みのV8 JavaScriptバイトコードの中に悪意のあるロジックを隠していることが分かりました。 一部のベンダーからはWEEVILPROXYやMeadowLocustとも呼ばれるJSCealは、可読なJavaScriptとしては配布されません。代わりに攻
暗号資産を標的とする高度な情報窃取型マルウェアが、コンパイル済みのV8 JavaScriptバイトコードの中に悪意のあるロジックを隠していることが分かりました。 一部のベンダーからはWEEVILPROXYやMeadowLocustとも呼ばれるJSCealは、可読なJavaScriptとしては配布されません。代わりに攻
セキュリティ研究者らは、正規のAIアプリケーションを装ったWindows向け情報窃取マルウェアのキャンペーンを発見しました。 「RevStealer」と呼ばれるこのマルウェアは、Anthropic社のClaude AIサービスを模倣したトロイの木馬化されたElectronデスクトップアプリケーションを通じて配布されま
Packagist上の13個の悪意あるComposerテーマが、iPhone訪問者からメッセージ、パスワード、暗号資産ウォレットのシード情報を窃取するiOSスパイウェアの配布に使われていることが判明しました。 このキャンペーンは、OphimCMSまたはKKPhimで構築されたベトナムの映画・コミックストリーミングサイ
脅威アクターが生成AIツールへの需要を悪用し、Anthropic製の「Claude Opus 5」無料デスクトップ版になりすましたトロイの木馬入りElectronアプリケーションの中に、Windows向け情報窃取マルウェア「RevStealer」を仕込んで配布しています。BookSecurity Audits 実際に
Packagist上の13件の悪意あるComposerテーマパッケージが、ベトナムの映画・漫画ストリーミングサイトをiPhoneスパイウェア、ギャンブルサイトへのリダイレクト、広告詐欺、そして暗号資産ウォレット窃取の配信拠点に変えていることが判明しました。 運営者がComposer経由でこれらのトロイの木馬化されたテ
研究者らは、類似したコード、インフラ、手口を共有する18個の悪質なGoogle Chrome拡張機能と、1個のMicrosoft Edge拡張機能を特定しました。 Socketはこの活動を「Superior」キャンペーンとして追跡しています。これは2024年2月にDomainToolsが最初に報告し、その後Secur
このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します
2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、
Huntressが、偽のカンファレンス招待を通じてセキュリティ専門家を狙うClickFixキャンペーンを発見被害者はコードの貼り付けを誘導され、macOSにAMOSインフォスティーラーがインストールされる誘導された場合は、システムの隔離、認証情報のリセット、シークレットのローテーション、暗号資産ウォレットの確認を
Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け
すべての記事を読み込みました