攻撃者がGoogle広告、GitLab、Claudeを悪用してマルウェアを配布
信頼済みプラットフォームとAIが生み出す信頼感を悪用し、ユーザーを騙して悪意のあるコマンドを実行させ、企業の認証情報を露出させた7週間にわたるキャンペーンを研究者らが追跡 脅威アクターが、Google広告、GitLabページ、Clau
信頼済みプラットフォームとAIが生み出す信頼感を悪用し、ユーザーを騙して悪意のあるコマンドを実行させ、企業の認証情報を露出させた7週間にわたるキャンペーンを研究者らが追跡 脅威アクターが、Google広告、GitLabページ、Clau
TrendAI™ Researchの調査によると、高度なマルバタイジングキャンペーンがClaude.aiの共有チャット機能を兵器化し、世界中の開発者やAIツールユーザーを標的にClickFix型ソーシャルエンジニアリング攻撃を展開していることが明らかになりました。 2026年4月8日から6月14日にかけて実施されたこ
GoogleのADドメインがマルウェア配布チェーンの完璧な隠れ蓑にマルウェアはオンラインから取得した本物のロゴを使い、偽の企業ページを動的に生成5段階の攻撃工程がほぼすべてメモリ内で実行され、痕跡をほとんど残さずサイバーセキュリティの研究者たちが、Googleの広告インフラを悪用して悪意ある活動を隠ぺいするマルウ
ハッカーが大規模なマルバタイジング(悪意ある広告)キャンペーンを活用し、「FlutterShell」と名付けられた新たなmacOS向けバックドアを配布していることが明らかになりました。金銭目的のアドウェア攻撃が大きく進化した事例として注目されています。 この活動を追跡しているセキュリティ研究者は、「CL-CRI-10
脅威アクターは、ChatGPTやClaudeといったプレミアムAIエコシステムを積極的に悪用し、巧妙なフィッシングキャンペーンを展開しています。攻撃者がこれらのプラットフォームを好む主な理由は、膨大なオーガニック検索ボリュームにあります。さらに、悪意ある行為者は統合プラグインや共有コンテンツリンクを通じて、信頼性の高
TL;DR 本分析はCaronteが自律的に実施しました。当社のエージェント型CTIプラットフォームは、投稿されたドロッパーサンプルから完全な攻撃チェーンの再構築、ペイロードのデコード、app.asarフォレンジックまでを数分で完了し、手動によるリバースエンジニアリングは一切不要でした Google Adsを悪用し
詐欺師が Claude の「共有チャット」機能を悪用して、インフォステーラー感染につながる偽のインストール指示を仕込んだ詐欺的なチャットは Google 広告を通じて宣伝され、正規の Claude URL を表示して Mac ユーザーをだましたキャンペーンは ClickFix 手口を使用し、「Apple サ
ハッカーが米国の税務申告日のラッシュを利用してフィッシングとマルウェアを展開 G...
税務をテーマにしたGoogle広告が、BYOVD型EDRキラーの配信に悪用されて...
セキュリティ研究者は、Anthropic の Claude.ai プラットフォー...
すべての記事を読み込みました