24件の悪質なnpmパッケージ、ミラーインフラを悪用して難読化されたClickFixフィッシングページをホスト
セキュリティ研究者らは、パッケージミラーサービスを悪用して難読化されたフィッシングページをホストする、24件の悪質なnpmパッケージを発見しました。 これらのパッケージは、開発者がダウンロードやインストールを行っても端末を感染させるわけではありません。その代わり、このキャンペーンは信頼されているnpm関連インフラを、
セキュリティ研究者らは、パッケージミラーサービスを悪用して難読化されたフィッシングページをホストする、24件の悪質なnpmパッケージを発見しました。 これらのパッケージは、開発者がダウンロードやインストールを行っても端末を感染させるわけではありません。その代わり、このキャンペーンは信頼されているnpm関連インフラを、
経理部門を標的とするビジネスメール詐欺(BEC)キャンペーンが、支払い関連を装ったフィッシング添付ファイルを通じてAgent Tesla v4を配布しています。 このマルウェアはUnicode絵文字文字を使って悪意あるJScriptコードを隠蔽し、従来型のセキュリティ制御を回避するよう設計されたファイルレス実行チェー
悪名高いAgent Teslaマルウェアの新バージョンに、検知回避や認証情報窃取を目的とした新機能が搭載されていることが、KnowBe4の調査で判明しました。 同セキュリティ企業は、Agent Teslaバージョン4の情報窃取型マルウェアについて
Quarkslabは、LLMを活用したリバースエンジニアリングによって難読化技術が不要になるわけではないものの、防御側の脅威モデルは変化させると主張しています。 同社が実施した最新の実験では、自律型コーディングエージェントが難解な逆難読化処理を避けて動的解析へと移行し、たとえ誤りであっても信頼できるように見える答えが
セキュリティ研究者らは、保護されたソフトウェアを解析する際に、Claude Codeが誤った結果を自信満々に報告するよう仕向けられる可能性があることを発見しました。 管理下で行われたテストでは、このAIエージェントはバイナリがどのように結果を生成したかを十分に検証するのではなく、もっともらしい答えにたどり着く最短経路
セキュリティ研究者らは、ClearFakeキャンペーンでAmatera Stealerを配布するために使われている新たなマルウェアローダー「WordlistLoader」を確認しました。 このローダーは、悪意あるシェルコードを一見普通の英単語のリストの中に隠すことで、攻撃者がペイロードを検出しにくくする手口を取ってい
Vanta Stealerは、Pythonベースでクロスプラットフォーム対応の情報窃取マルウェアです。PyInstallerでパッケージ化された実行ファイルの上にさらに多層のPyArmor難読化を施し、ブラウザに保存されたパスワード、暗号資産ウォレットのデータ、Discordトークン、ゲームアカウント、VPN設定、機
Amazon Threat Intelligenceは、一連の大規模なNPMサプライチェーン侵害を、朝鮮民主主義人民共和国(DPRK)と関連のある脅威アクターに結び付けました。 今回のキャンペーンは信頼されているオープンソースのJavaScriptライブラリを標的とし、Windows、macOS、Linuxシステムに
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
この手口は、北米を拠点とする多国籍ソフトウェア・SaaSプロバイダーを標的にした事例で最初に確認されました。同様の大企業も標的となるリスクがあることを示唆しています。 攻撃者は、購入注文書を装ったTARアーカイブの中に、第一段階となるWindows Script Host(JScript)ファイルを仕込んで配布します
すべての記事を読み込みました