タグ: Electron

cyberpress.org

偽の「Claude Opus 5」アプリ、パスワードと暗号資産ウォレットを窃取

セキュリティ研究者らは、正規のAIアプリケーションを装ったWindows向け情報窃取マルウェアのキャンペーンを発見しました。 「RevStealer」と呼ばれるこのマルウェアは、Anthropic社のClaude AIサービスを模倣したトロイの木馬化されたElectronデスクトップアプリケーションを通じて配布されま

gbhackers.com

Projextorが悪用するクロスプラットフォームElectronフレームワーク、マルウェア活動を隠蔽

Projextorキャンペーンの背後にいる脅威アクターは、Electronベースの生産性向上アプリケーションを悪用し、完全に機能するドキュメント変換ツール、献立プランナー、レシピツール、PDFユーティリティの裏にマルウェアのような機能を隠しています。 これらのアプリケーションは謳い文句どおりの機能を提供する一方で、共

gbhackers.com

400万件のマルウェアレポートが明らかにした、DNSを経由しないC2の広範な盲点

QuickFox VPNアクセラレーターに対する長期にわたるサプライチェーン侵害が、入念にプロファイリングされたWindowsシステムに対しFDMTPバックドアを密かに配布していたことが判明しました。これは、コマンド&コントロール(C2)通信が従来型のDNSに一切触れないという、防御側の可視性における大きな盲

gbhackers.com

研究者がClaude OpusがGoogle Chromeエクスプロイト開発を可能にしたと主張

セキュリティ研究者は、AnthropicのClaude OpusがGoogle ChromeのV8エンジンに対する機能するブラウザエクスプロイトチェーンの構築を支援でき、AIがいかに迅速に攻撃的なセキュリティ作業を加速できるかについての新たな懸念を引き起こしていることを示しました。 この実験はMohan Pedha

theregister.com

Claude OpusがChromeエクスプロイトを2,283ドルで開発

Anthropicは、攻撃者が誰も対応する前に脆弱性を発見して悪用できるようになるという懸念から、Mythosバグ検出モデルの公開リリースを中止しました。 しかし、木曜日にOpus 4.7のリリースによってすでに置き換えられた同社のOpus 4.6モデルは、機能するエクスプロイトコードを開発できます。 水曜日のブロ