Trust Walletハッキング事件:クリスマスイブに700万ドルを盗んだコードの内部
2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、
2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、
北朝鮮の脅威グループKimsukyが、侵害したコンピューターへの侵入経路を複数残しておく手口を身につけました。その一部はごく普通のソフトウェアに偽装されています。ENKI WhiteHatの研究者らは、2026年上半期を通じて活発だった、韓国と日本のユーザーを標的とする一連のフィッシングキャンペー
北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
Chromeウェブストアで公開されていた737件を超えるブラウザ拡張機能が、著名なVPN・プロキシサービスになりすまし、利用者のトラフィックを単一の事業者が運営するSOCKS5プロキシ経由で送信していたことが分かりました。 これらの拡張機能の中には、Proton VPN、NordVPN、Surfshark、Expre
Chromeウェブストアを舞台とした、ある不正操作が明らかになりました。「無料VPN」を謳う拡張機能を、単一のプロキシプロバイダーが管理するブラウザ全体のトラフィック中継装置に変えてしまうというものです。 このキャンペーンは、少なくとも40の開発者アカウントによって公開された737個の拡張機能で構成されており、うち2
偽装されたCCleanerダウンロードサイトが、多段階のマルウェアを拡散しています。このマルウェアはChromeを乗っ取り、キーストロークやスクリーンショットを記録しながら、認証情報やCookie、認証トークンを窃取します。 広
広く使われているPC最適化ツール「CCleaner」の偽インストーラーがWindowsシステムの侵害に悪用され、GhostDeskと呼ばれる悪質なChrome拡張機能を展開していることが分かりました。 CCleanerは世界で20億回以上ダウンロードされている人気ツールであり、この知名度の高さが攻撃者にとって、システ
サイバー犯罪者が偽のCCleanerインストーラーを使い、Windowsユーザーに悪意のあるChrome拡張機能「GhostDesk」を感染させています。この拡張機能は、閲覧履歴を監視し、機密情報を盗み出すよう設計されています。 CCleanerは世界中で20億回以上ダウンロードされている、最も広く知られたPCクリー
人気のPCクリーニングツール「CCleaner」の偽バージョンが、Windowsユーザーに「GhostDesk」と呼ばれる悪質なChrome拡張機能を感染させるために利用されています。この拡張機能はブラウザ内でスパイウェアとして動作します。 CCleanerは全世界で20億ダウンロード以上を誇るWindows向け
すべての記事を読み込みました