タグ: ExtensionTotal

koi.ai

Chrome拡張機能が牙をむくとき——Cyberhaven侵害事件とその余波

サイバーセキュリティ企業がマルウェア拡散の道具にされてしまったら、一体何が起きるのでしょうか。まさにそれが先週水曜日、サイバーセキュリティ企業Cyberhavenの身に起きたことです。Chrome拡張機能を通じて悪意あるコードが配布され、同社の40万人のユーザーが感染する事態となりました。Cyberhavenは、組織の

koi.ai

偽のVSCode拡張機能で数十億ドル規模の企業をハッキングした方法

30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公

koi.ai

Visual Studio Codeの拡張機能に潜む設計上の欠陥を暴く

前回のブログ記事「2/6 | 悪意ある拡張機能を暴く:VS Codeマーケットプレイスの衝撃的な統計」では、悪意ある拡張機能やリスクの高い拡張機能の実態を明らかにしながら、VSCodeマーケットプレイスに関する衝撃的な統計データをお伝えしました。マーケットプレイスに関する調査の過程で、私たちはMicrosoftが実装し

koi.ai

インターネットを揺るがした――我々の調査が引き起こした波紋

もしあなたがサイバーセキュリティ業界に身を置いているなら、そしてまだ読んでいないなら、数週間前に公開した我々の調査レポート「偽のVSCode拡張機能で数十億ドル規模の企業を30分でハッキングした方法」をぜひ読んでいただきたいと思います。このレポートを公開してから、まさに怒涛の数週間でした。ここでは、この数週間で寄せられ

koi.ai

Chromeウェブストアで丸1カ月にわたり見つかったマルウェア

Cyberhaven事件や、悪意ある拡張機能によって300万人ものユーザーが被害を受けた「2025年2月」の事件だけが、Chromeウェブストアに潜むマルウェアキャンペーンだと思われがちです。しかし実際には、私たちはChromeウェブストアで毎月マルウェアを発見しています。そこで、マーケットプレイスにおけるサプライチェ

koi.ai

公然の場での採掘:VS Code拡張機能を悪用した暗号資産マイニング攻撃キャンペーン

ExtensionTotalが検知した高度な暗号資産マイニングキャンペーンが、一見正規に見えるVS Code拡張機能に隠れる形で開発者を標的にしており、そのインストール数は累計100万件を超える可能性があります。4月4日以降に3人の異なる作者(そのほとんどは「Mark H」)によって公開されたこれらの偽拡張機能は、密か