ハッカーがClaude、ChatGPT、Copilotの偽インストーラーを使ってマルウェアを拡散
サイバー犯罪者が、Claudeを含む人気のAIツールの偽インストーラーを使い、被害者にマルウェアを感染させています。対象にはChatGPTやMicrosoft Copilotも含まれます。 これらのキャンペーンは、有名なAIブランドに対するユーザーの信頼を悪用するもので、悪意ある広告や検索結果の汚染、偽のダウンロード
サイバー犯罪者が、Claudeを含む人気のAIツールの偽インストーラーを使い、被害者にマルウェアを感染させています。対象にはChatGPTやMicrosoft Copilotも含まれます。 これらのキャンペーンは、有名なAIブランドに対するユーザーの信頼を悪用するもので、悪意ある広告や検索結果の汚染、偽のダウンロード
脅威アクターは、レガシーなWindows管理ツールであるMSHTAを、侵害されたホスト上で悪意のあるスクリプティングアーキテクチャを実行するための非常に効率的な手段として、ますます悪用しています。本来はInternet Explorerの全盛期に設計されたこの永続的な運用コンポーネントは、現代のWindows環境に埋
Internet Explorerに関連するレガシーWindowsスクリプティングユーティリティが、今もなお現代的なマルウェアキャンペーンで使用されていると、研究者らが述べている。 Microsoftの老朽化した「mshta.exe」ユーティリティ
セキュリティリサーチ企業Proofpointのセキュリティ研究者によって以前に特...
昨年の大規模な法執行機関による摘発にもかかわらず、世界中でLummaSteale...
LummaStealerの感染が急増しており、CastleLoaderマルウェア...
VSCode、Cursor、Windsurfのユーザーを狙う悪意ある拡張機能の新たな波24件が、この1か月間にVSCodeおよびOpenVSXマーケットプレイスに侵入していましたが、今回その具体的な手口が判明しました。本日私たちは、私たちが1年以上追跡してきたWhiteCobraと呼ばれる脅威アクターグループによる、組
サイバー犯罪者が小規模な思考を捨て、Fortune 500企業のように考え始めたとき、何が起きるのでしょうか。答えがGreedyBearです。産業規模の暗号資産窃取を新たな次元へと押し上げた攻撃グループです。武器化されたFirefoxエクステンション150本。悪意あるEXEファイル約500件。数十件のフィッシングサイト
WhiteCobraと呼ばれる脅威アクターが、Visual Studioマーケッ...