ChromeとEdgeの拡張機能、CSPを解除しJavaScriptを注入してEVM・Solana・Tronのウォレットを狙う
調査により、Google Chrome向けに18個、Microsoft Edge向けに1個、合計19個の悪意ある拡張機能が確認されました。これらはモジュール型のマルウェアフレームワークを使用し、ウェブサイトのコンテンツセキュリティポリシー(CSP)による保護を解除した上で、攻撃者が制御するJavaScriptを注入し
調査により、Google Chrome向けに18個、Microsoft Edge向けに1個、合計19個の悪意ある拡張機能が確認されました。これらはモジュール型のマルウェアフレームワークを使用し、ウェブサイトのコンテンツセキュリティポリシー(CSP)による保護を解除した上で、攻撃者が制御するJavaScriptを注入し
今回の調査結果は、既存のエンドポイント対策やネットワーク管理が、ブラウザ内で発生する不正活動を十分に可視化できているかという疑問を投げかけています。 攻撃者は、正規のパブリッシャーからかつて正当だったブラウザ拡張機能を買
研究者らは、類似したコード、インフラ、手口を共有する18個の悪質なGoogle Chrome拡張機能と、1個のMicrosoft Edge拡張機能を特定しました。 Socketはこの活動を「Superior」キャンペーンとして追跡しています。これは2024年2月にDomainToolsが最初に報告し、その後Secur
Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ
ロシア国家に関連する脅威アクター「BlueDelta」(APT28、Fancy Bear、Forest Blizzardとも呼ばれる)が、HOOKEDGEと呼ばれる軽量なWindowsバックドアを用いたフィッシングキャンペーンを展開していることが明らかになりました。 この活動は2025年9月下旬から2026年4月上旬
Microsoftは今月、EdgeにおけるManifest V2(MV2)拡張機能の廃止を開始します。一般ユーザー向けの完了は2026年末を目標とし、管理対象エンタープライズ向けの非推奨化は2027年初頭に予定されています。 Microsoftによると、この変更が正当化されるのは、Edgeアドオンストアで最も利用
Chaosランサムウェアギャングが、Chrome、あるいはEdgeブラウザ経由でコマンド&コントロール(C2)通信を隠蔽する、msaRATと呼ばれる新種のバックドアを使用していることが分かりました。 このマルウェアはRustで書かれており、Chrome DevTools Protocol(CDP)を利用してヘッドレス
by Nam Phong · 掲載日 2026年7月15日 · 更新日 2026年7月15日
Microsoftは「PC Insights」と呼ばれる新たなCopilot機能のパイロット提供を静かに開始しました。この機能は、AIアシスタントがWindows 11デバイスのハードウェアをスキャンし、パフォーマンス低下の原因を正確に特定できるようにするものです。 今回の展開は米国内の一部ユーザーに限定されており、
Microsoftは、Windows 11のハードウェアやパフォーマンスに関するリアルタイム情報にAIアシスタントがアクセスできるようになる、オプション機能「PC Insights」と呼ばれるCopilot機能を段階的に展開しています。 Windows Latestが最初に報じたこの機能は、現在米国のユーザーを対象に
すべての記事を読み込みました