タグ: 暗号通貨マイニング

meterpreter.org

CVE-2026-65400:悪用されるmacOS画面共有の脆弱性、Moneroマイナー展開の踏み台に

攻撃者らが、macOS標準機能である「画面共有」の重大な脆弱性を悪用し、有効な認証情報を一切持たずにMacコンピュータへアクセスする攻撃を開始しました。確認された複数の事例では、この不正な接続を確立した攻撃者がその後root権限を取得し、Monero暗号通貨マイナーをインストールしていたことが判明

bleepingcomputer.com

ハッカーがmacOSの画面共有機能の脆弱性を悪用してMoneroマイナーを展開

オランダの国家サイバーセキュリティセンター(NCSC)は、macOSの認証バイパスの脆弱性を突く攻撃コードが公開された後、ハッカーがこの脆弱性を実際に悪用していると警告しています。 この問題は、TCPポート5900経由でVNCプロトコルを使用してネットワーク越しのリモートデスクトップ操作を可能にする、macOSの組み

meterpreter.org

Monero P2Poolに重大な脆弱性:V4.16への緊急アップデートが必要

Moneroのマイナーたちに緊急警告が発せられました。P2Pool内で発見された重大な脆弱性が、現在進行形で実際の攻撃に悪用されています。プロジェクトの開発者sech1はRedditでこの積極的な悪用を報告し、すべてのネットワーク参加者に対してP2Poolソフトウェアをバージョン4.16へ直ちにア

bleepingcomputer.com

Wallpaper EngineアプリでSteam Workshopがマルウェア拡散に悪用される

脅威アクターが、Valveのゲーム関連コンテンツ配布プラットフォームであるSteam Workshopを悪用し、壁紙パッケージに隠したさまざまなマルウェアを拡散させています。 感染した壁紙は、Steamアカウントの乗っ取り、バックドアによるシステム侵害、または暗号通貨マイニングプロセスの実行といった被害につながる可能

cyberpress.org

Hola BrowserのWindowsインストーラーを悪用した暗号通貨マイニングマルウェアの配布

Hola Browserのインストールパイプラインに影響するサプライチェーン侵害が確認されました。AppEsteemによるWindows認定アプリケーションの定例テストの過程で、アナリストがHola Browserバージョン1.251.91.0に同梱された予期しない暗号通貨マイニング実行ファイルを発見しました。 この

techradar.com

「脅威アクターはソーシャルエンジニアリングと収益化戦略を現代ユーザーの行動に合わせて適応させている」:Microsoft…

Microsoftの研究者は、サイバー犯罪者がSEOポイズニング戦術をAIプラットフォームに適応させ、HWMonitorやCrystalDiskInfoなどのなりすましユーティリティサイトを推薦するようAIを騙していることを観測したこれらのAIが提案するリンクをたどった被害者は、DLLサイドローディングを介

helpnetsecurity.com

AIチャットボットの推薦機能を悪用してユーザーをクリプトジャッキングマルウェアサイトへ誘導

Microsoftが警告したところによると、サイバー犯罪者たちはAIチャットボットとのやり取りと汚染された検索結果を組み合わせ、進行中のクリプトジャッキングキャンペーンの中でユーザーを悪意あるダウンロードサイトへ誘導しています。 このキャンペーンは、CrystalDiskInfo、HWMonitor、

bleepingcomputer.com

ハッカーがQinglongタスクスケジューラーのRCE脆弱性を悪用して暗号通貨マイニングを展開

ハッカーはQinglong オープンソースタスクスケジューリングツールの2つの認証バイパス脆弱性を悪用して、開発者のサーバーに暗号通貨マイナーをデプロイしています。 クラウドネイティブアプリケーションセキュリティ企業Snykの研究者によると、セキュリティ問題が月末に公開される前の2月初旬から悪用が始まったとのこと

theregister.com

30のClawHubスキルがAIエージェントを暗号通貨マイニングスワームに密かに変える

単一の著者によって公開された30のClawHubスキルが、AIエージェントを静かに乗っ取り、マルウェアやユーザーの同意なしに大規模な仮想通貨マイニングスワームを作成しています。 エージェント型AI企業Manifoldのリサーチリード、Ax Sharma氏が、OpenClawスキルのレジストリとマーケットプレイスである