偽の「Claude Opus 5」アプリ、パスワードと暗号資産ウォレットを窃取
セキュリティ研究者らは、正規のAIアプリケーションを装ったWindows向け情報窃取マルウェアのキャンペーンを発見しました。 「RevStealer」と呼ばれるこのマルウェアは、Anthropic社のClaude AIサービスを模倣したトロイの木馬化されたElectronデスクトップアプリケーションを通じて配布されま
セキュリティ研究者らは、正規のAIアプリケーションを装ったWindows向け情報窃取マルウェアのキャンペーンを発見しました。 「RevStealer」と呼ばれるこのマルウェアは、Anthropic社のClaude AIサービスを模倣したトロイの木馬化されたElectronデスクトップアプリケーションを通じて配布されま
脅威アクターが生成AIツールへの需要を悪用し、Anthropic製の「Claude Opus 5」無料デスクトップ版になりすましたトロイの木馬入りElectronアプリケーションの中に、Windows向け情報窃取マルウェア「RevStealer」を仕込んで配布しています。BookSecurity Audits 実際に
Projextorキャンペーンの背後にいる脅威アクターは、Electronベースの生産性向上アプリケーションを悪用し、完全に機能するドキュメント変換ツール、献立プランナー、レシピツール、PDFユーティリティの裏にマルウェアのような機能を隠しています。 これらのアプリケーションは謳い文句どおりの機能を提供する一方で、共
QuickFox VPNアクセラレーターに対する長期にわたるサプライチェーン侵害が、入念にプロファイリングされたWindowsシステムに対しFDMTPバックドアを密かに配布していたことが判明しました。これは、コマンド&コントロール(C2)通信が従来型のDNSに一切触れないという、防御側の可視性における大きな盲
セキュリティ研究者は、AnthropicのClaude OpusがGoogle ChromeのV8エンジンに対する機能するブラウザエクスプロイトチェーンの構築を支援でき、AIがいかに迅速に攻撃的なセキュリティ作業を加速できるかについての新たな懸念を引き起こしていることを示しました。 この実験はMohan Pedha
Anthropicは、攻撃者が誰も対応する前に脆弱性を発見して悪用できるようになるという懸念から、Mythosバグ検出モデルの公開リリースを中止しました。 しかし、木曜日にOpus 4.7のリリースによってすでに置き換えられた同社のOpus 4.6モデルは、機能するエクスプロイトコードを開発できます。 水曜日のブロ
Microsoftは、Windows App Development CLI(w...
広告が世界を動かす時代、この強力な手段を使っているのは企業や組織だけではありませ...