Chrome Web Storeの拡張機能、暗号資産窃取とブラウザデータ窃取に悪用される
Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ
Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ
セキュリティ研究者が、ClickFixソーシャルエンジニアリング攻撃によって配布される新しい情報窃取型のmacOSマルウェアを発見しました。 マネージド検知・対応(MDR)専門企業のHuntressによると、同社が2026年6月にこのマルウェアを確認したとのことです。 「ClickFix攻撃では、コンピュー
ClickFix攻撃を通じてmacOSユーザーに配布されるGo言語ベースのマルウェアが、暗号資産、ブラウザに保存されたパスワード、Apple Keychainのデータ、キャッシュされた認証情報を窃取していることが分かりました。 このマルウェアは、さまざまな暗号資産の取引を横取りし、送金先を書き換えることができます。
何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取
二重恐喝型ランサムウェアグループのCRPx0が、Hyundaiのトルコ拠点をダークウェブのリークサイトに掲載し、同自動車メーカーの評価システムから機密性の高い人事・採用データ1.5GBを窃取したと主張しています。Antivirus& Malware CyberWatchによると、同社のデータリークポータルで最
ランサムウェアグループ「CRPx0」がダークウェブの恐喝用サイトにHyundai(現代自動車)のトルコ法人を掲載し、同社のシステムから採用・人事に関わる機密データ1.5GBを窃取したと主張しています。 今回の掲載は、同グループが近日中にトルコを拠点とする複数業種の組織を積極的に標的としてきた、一連の攻撃の最新事例にあ
オンライン広告企業のAdformがサプライチェーン攻撃を受け、同社の広告プラットフォームを利用するウェブサイトに暗号資産窃取スクリプトが配信される事態となりました。このスクリプトは、訪問者のクリップボードにコピーされたウォレットアドレスを、攻撃者が管理するアドレスに置き換えていました。 Adformは欧州最大級のアド
偽のmacOSアップデートを装うClickFix型攻撃が、EtherHidingを利用したコマンド&コントロール(C2)と北朝鮮(DPRK)関連の暗号資産ロンダリングネットワークを組み合わせて武器化されています。検索結果の何気ないクリックが、ブラウザ、エンドポイント、ブロックチェーン、取引所インフラにまたがるフルスタ
世界中の開発者が利用しているオープンソースソフトウェアライブラリで発生した複数の大規模な侵害事件の背後に、北朝鮮とつながりのあるハッカー集団がいたことが研究者らの調査で明らかになりました。 Amazonは水曜日に公開した報告書の中で、SapphireSleetとして知られる脅威アクターが、Node Package
電話番号は、銀行のパスワードと同様に、長い間、個人の資産にアクセスするための重要な鍵として機能してきました。このたびポーランド当局が、まさにその電話番号へのアクセスを悪用した犯罪集団の実態を明らかにしました。 ポーランドのサイバー犯罪対策中央局(CBZC)は、組織犯罪グループの容疑者4人を拘束しま
すべての記事を読み込みました