この偽Claudeインストールガイドが仮想通貨ウォレットを空にする恐れがあると専門家が警告
Huntressは、本物のclaude.ai共有URL上でホストされ、有料Google広告で宣伝された偽のClaude Codeインストールガイドを通じて配布される、6段階構成のmacOS向け情報窃取型マルウェア兼リモートアクセス型トロイの木馬「MacSync」をリバースエンジニアリングにより解析この攻撃には偽造
Huntressは、本物のclaude.ai共有URL上でホストされ、有料Google広告で宣伝された偽のClaude Codeインストールガイドを通じて配布される、6段階構成のmacOS向け情報窃取型マルウェア兼リモートアクセス型トロイの木馬「MacSync」をリバースエンジニアリングにより解析この攻撃には偽造
「MacにClaude Codeをインストールする方法」を検索するmacOSユーザーを狙った、非常に巧妙なマルバタイジング(不正広告)キャンペーンが確認されています。ソフトウェアの脆弱性を突くのではなく、正規のインフラを悪用した信頼度の高いワークフローを通じて、情報窃取マルウェア「MacSync」を配布する手口です。
悪質なGoogle広告キャンペーンが「Macに Claude Code をインストールする方法」を検索するmacOSユーザーを標的にしており、Claudeブランドを装った説得力のあるインストールガイドを使ってMacSyncインフォスティーラーマルウェアを配布しています。 このキャンペーンは、開発者の認証情報、ブラウザ
脅威アクターがGoogle広告とAnthropicのClaude共有チャット機能を悪用し、macOSユーザーを標的にMacSync Stealerを配布していたことが分かりました。Zero-dayexploit detection 攻撃者はClickFixと呼ばれるソーシャルエンジニアリング手法を使い、認証情報、ブラ
脅威アクターがChatGPTのコンテンツ共有機能を悪用し、偽のOpenAI障害ページを表示させることで、ユーザーをChatGPTデスクトップアプリケーションに偽装したマルウェアのダウンロードへ誘導しています。 Push Securityが発見した「LLMShare」キャンペーンは、Googleの広告を利用してCha
サイバーセキュリティ組織SEAL(セキュリティアライアンス)は、脅威行為者がGoogle広告を武器化して暗号資産ユーザーを標的にし、高度なフィッシングインフラストラクチャを展開してシードフレーズを盗み、悪意のあるドレーナーソフトウェアを通じてウォレットを枯渇させる継続的かつエスカレートしているキャンペーンについて、重
Bitdefender のセキュリティ研究者が、Anthropic が開発した大...
Varonisが悪意のあるGoogle広告用のクローキングツール「1Campai...
サイバー犯罪者が「mac cleaner」の検索クエリ向けにGoogle検索広告...
高度なマルバタイジング(悪意ある広告)作戦により、一見正規に見えるPDF編集アプ...
すべての記事を読み込みました