偽のAIツールが開発者を狙い、インフォスティーラーで認証情報とクラウドの機密情報を窃取
開発者およびAI利用者を標的とした大規模なマルウェアキャンペーンが発見され、攻撃者が偽のAIツールとクローンされたGitHubリポジトリを武器化し、インフォスティーラーを配布して機密データを窃取している実態が明らかになりました。Anti-malwaresoftware 今回明らかになった最新の手口は、明確な戦術的転換
開発者およびAI利用者を標的とした大規模なマルウェアキャンペーンが発見され、攻撃者が偽のAIツールとクローンされたGitHubリポジトリを武器化し、インフォスティーラーを配布して機密データを窃取している実態が明らかになりました。Anti-malwaresoftware 今回明らかになった最新の手口は、明確な戦術的転換
サイバー犯罪者はデジタルクリエイターやテクノロジー愛好家の信頼を積極的に悪用し、侵害されたYouTubeチャンネルを利用してDinDoorバックドアとして知られる潜伏型マルウェアを配布しています。 悪意あるペイロードを人気AIツールや ソフトウェアプラグイン(ChatGPT、Claude、AutoTune、Kon
金銭的動機を持つ脅威アクターが、人気のAIコーディングアシスタントになりすましてソフトウェア開発者を標的にするケースが増加しています。 新たに発見されたキャンペーンでは、攻撃者がSEOポイズニングを活用してGemini CLIおよびClaude Codeの偽インストールページを上位表示させ、最終的に高度なファイルレス