偽Zoomインストーラー、macOSとWindowsにOverlord RATを配布
偽のZoomインストーラーを使ったマルウェアキャンペーンが確認され、オープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSとWindowsの両システムに配布しています。 今回の発見で注目すべきは、その珍しい配布手法です。.NETベースのダウンローダーはmacOSマルウェアではめったに
偽のZoomインストーラーを使ったマルウェアキャンペーンが確認され、オープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSとWindowsの両システムに配布しています。 今回の発見で注目すべきは、その珍しい配布手法です。.NETベースのダウンローダーはmacOSマルウェアではめったに
Microsoftは、.NET開発者向けパッケージリポジトリであるNuGetのセキュリティを強化するため、2026年8月17日より新規発行するNuGet.org APIキーの有効期限を365日から30日に短縮します。8月17日より前に作成されたAPIキーは11月1日まで有効で、それ以降開発者は新しいキ
Qodana 2026.2が公開され、新たなセキュリティ検査、ベンチマーク結果の公開、ポスト量子暗号チェック、そしてレポートの場所を指定する必要がなくなったカバレッジレポート機能が搭載されました。 セキュリティ関連の機能は.NETリンターに組み込まれており、デフォルトで実行されます。QodanaはC
ゲームチート、自動化ボット、管理「パネル」を装う11個の悪質なNuGetパッケージが、pepesoft.exeと呼ばれるWindowsペイロードを展開します。 これらのパッケージは.NETコマンドラインツールとして公開されており、ユーザーはdotnet tool installのワークフローを通じてインストールし、t
Socketの脅威リサーチチームは、ゲームチートやボット、「パネル」を装った11個の悪意あるNuGetパッケージを発見しました。これらはWindows向けの監視機能を備えたペイロード「pepesoft.exe」を配布します。 これらのパッケージは、DotnetToolパッケージとも呼ばれる.NETコマンドラインツール
高度に巧妙化したマルウェアキャンペーンが、NuGetエコシステム内に潜んでいるのが最近発見されました。標的となっているのは、人気の決済ゲートウェイBraintreeを利用する開発者たちです。 Socketのセキュリティ研究者らは、「Braintree.Net」という名称の悪意あるパッケージを検出しました。これはPay
2026年7月3日、Braintree公式.NETクライアントを装った悪意あるNuGetパッケージが公開され、Socketの自動検知システムはわずか10分で潜在的なマルウェアとしてラベル付けしました。 Braintree.Netという紛らわしい名称で公開されたこのパッケージは、PayPal Braintreeの正規S
LnkMeMaybeとは LnkMeMaybeは、Windows Shellリンク(.lnk)ファイルの作成と解析を行う.NET 8製のツールキットです。コマンドラインビルダー(LnkMeMaybe)とグラフィカルエディター(LnkUi)を含んでおり、セキュリティ研究やペネトレーションテストでの利
AntiSSRFは、Webアプリケーションにおけるサーバーサイドリクエストフォージェリ(SSRF)のリスクを低減するため、URLとネットワーク接続を検証するMicrosoftのオープンソースコードライブラリです。.NETおよびNode.jsアプリケーションに対応しており、MITライセンスのもとで配布さ
新たに発見された悪意のあるNuGetパッケージが、正規のSicoobソフトウェア開発キット(SDK)に偽装して機密性の高い銀行認証情報を窃取していたことが判明し、ソフトウェアサプライチェーン攻撃の危険な進化が浮き彫りになっています。 Socketのセキュリティ研究者が明らかにしたところによると、「Sicoob.Sdk
すべての記事を読み込みました