InvisibleFerretマルウェアは.pydおよび.soファイルを使用してスクリプト検出を回避
北朝鮮に関連する脅威グループ「Void Dokkaebi」(別名「Famous Chollima」)は、Pythonベースの「InvisibleFerret」マルウェアをコンパイルされたバイナリモジュールに変換することで、マルウェア配信技術を大幅にアップグレードしました。 InvisibleFerretは以前、読み取
北朝鮮に関連する脅威グループ「Void Dokkaebi」(別名「Famous Chollima」)は、Pythonベースの「InvisibleFerret」マルウェアをコンパイルされたバイナリモジュールに変換することで、マルウェア配信技術を大幅にアップグレードしました。 InvisibleFerretは以前、読み取
新たに分析されたマルウェアの一種OtterCookieは、開発者にとって深刻な脅威として浮上しており、アクティブなワークステーションから機密データをリアルタイムで静かに収集しています。 以前の仮説と異なり、OtterCookieはBeaverTailの亜種ではなく、異なるコマンド&コントロール設計と継続的な監視に焦
北朝鮮に関連する脅威行為者Void Dokkaebiは、著名なChollima(チョルマ)としても追跡されており、偽りの採用面接を自己拡散するマルウェア作戦に変える積極的なキャンペーンを実行しています。 このグループは暗号資産およびAI企業の採用担当者になりすまし、ソフトウェア開発者を誘い、架空の技術評価の一部として
独占記事 それはLinkedInのメッセージから始まりました。最近の雇用詐欺の多くがそうであるように。 Genusix Labsというブロックチェーン企業で働いていると主張するリクルーターが、セルビア在住のウェブ開発者Boris Vujičićに、その企業でのフルタイムのリモート開発者職に応募することを招待しました。
新しいnpmサプライチェーンインシデントが発生し、研究者がNamestaxエコシステムに関連する悪意のあるパッケージを、以前のCanisterWorm攻撃と同じように動作するマルウェアにリンクさせた後、ソフトウェアチームに新たな懸念が生じています。 このキャンペーンはTeamPCPにリンクされた操作で見られるのと同じ
脅威行為者はAnthropicのClaude Codeの最近のソースコード漏洩を利用して、偽のGitHubリポジトリを使用してVidarとGhostSocksマルウェアを配信しています。 漏洩したAIエージェントアーキテクチャを検索する開発者が誤って危険なペイロードをダウンロードしているため、組織は警戒を続ける必要が
SocketがGitHubの「Discussion」通知を悪用した大規模スパムキ...
新たに観察されたマルウェアがVS Codeの「runOn:folderOpen」...
2026年3月16日、研究者たちは2つの人気React Nativeのnpmパッ...
Endor Labsの研究者らは、キャンペーンの新しい波に関連する88個の新しい...
すべての記事を読み込みました