タグ: 暗号通貨マイナー

gbhackers.com

LangflowのRCE脆弱性を悪用した攻撃、インターネット公開AIサーバへMonero暗号通貨マイナーを展開

脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま

gbhackers.com

Steam WorkshopマルウェアキャンペーンがWallpaper Engineを悪用——アカウント窃取とゲーマー感染の実態

Steam Workshopの共有モデルを悪用した高度なマルウェアキャンペーンが確認されています。Wallpaper Engineのパッケージ内にバックドア、情報窃取型マルウェア、暗号通貨マイナーを隠し込み、主に中国およびロシアのゲーマーを標的に配布を行っています。 このキャンペーンは、Wallpaper Engin

techradar.com

ゲーマーに警告 — Steam WorkshopがWallpaper Engineアプリを悪用したマルウェア拡散の温床になっていると専門家が指摘

KasperskyがSteam WorkshopのWallpaper Engine壁紙がマルウェア配布に悪用されていることを発見数十件の悪意ある「アプリケーション壁紙」が数万回ダウンロードされ、バックドア・インフォスティーラー・マイナー・ランサムウェアを拡散Valveは感染したアップロードを削除したが、攻撃者が新た

bleepingcomputer.com

Hola BrowserのWindows版がサプライチェーン攻撃を受け、暗号通貨マイナーを配布

Hola BrowserのWindows版がサプライチェーン攻撃により侵害され、研究者によって暗号通貨マイナーと特定された未申告の実行ファイルが配布されていたことが明らかになりました。 この侵害は、AppEsteem認定テスト手続きの一環として実施されたHola Browserの定期認定審査の中で発覚しました。Ho

cyberpress.org

UAC-0247がブラウザとWhatsAppデータ窃盗キャンペーンで病院と政府を標的

ウクライナコンピュータ緊急対応チーム(CERT-UA)は、2026年3月と4月を通じて市民政府と医療機関を標的とするUAC-0247脅威グループによるサイバー攻撃の深刻な急増を特定しました。 この高度なキャンペーンは臨床および救急病院に大きく焦点を当てており、Webブラウザとコンテンツを削除 WhatsAppアカウン