タグ: Google広告

techradar.com

この偽Claudeインストールガイドが仮想通貨ウォレットを空にする恐れがあると専門家が警告

Huntressは、本物のclaude.ai共有URL上でホストされ、有料Google広告で宣伝された偽のClaude Codeインストールガイドを通じて配布される、6段階構成のmacOS向け情報窃取型マルウェア兼リモートアクセス型トロイの木馬「MacSync」をリバースエンジニアリングにより解析この攻撃には偽造

gbhackers.com

偽の「Claude Code」インストーラー、Google広告経由でmacOS向け情報窃取マルウェア「MacSync」を配布

「MacにClaude Codeをインストールする方法」を検索するmacOSユーザーを狙った、非常に巧妙なマルバタイジング(不正広告)キャンペーンが確認されています。ソフトウェアの脆弱性を突くのではなく、正規のインフラを悪用した信頼度の高いワークフローを通じて、情報窃取マルウェア「MacSync」を配布する手口です。

cyberpress.org

偽のClaude Codeインストールコマンド、開発者の認証情報と暗号資産ウォレットを窃取

悪質なGoogle広告キャンペーンが「Macに Claude Code をインストールする方法」を検索するmacOSユーザーを標的にしており、Claudeブランドを装った説得力のあるインストールガイドを使ってMacSyncインフォスティーラーマルウェアを配布しています。 このキャンペーンは、開発者の認証情報、ブラウザ

bleepingcomputer.com

ChatGPTの共有リンクが悪用され、マルウェアを配布する偽の障害ページをホスティング

脅威アクターがChatGPTのコンテンツ共有機能を悪用し、偽のOpenAI障害ページを表示させることで、ユーザーをChatGPTデスクトップアプリケーションに偽装したマルウェアのダウンロードへ誘導しています。 Push Securityが発見した「LLMShare」キャンペーンは、Googleの広告を利用してCha

cyberpress.org

暗号ウォレットのシードフレーズを盗んで資金を奪うための偽のGoogle広告

サイバーセキュリティ組織SEAL(セキュリティアライアンス)は、脅威行為者がGoogle広告を武器化して暗号資産ユーザーを標的にし、高度なフィッシングインフラストラクチャを展開してシードフレーズを盗み、悪意のあるドレーナーソフトウェアを通じてウォレットを枯渇させる継続的かつエスカレートしているキャンペーンについて、重