11個の悪質なNuGetゲームチートパッケージがPepesoft Windows監視マルウェアを展開
ゲームチート、自動化ボット、管理「パネル」を装う11個の悪質なNuGetパッケージが、pepesoft.exeと呼ばれるWindowsペイロードを展開します。 これらのパッケージは.NETコマンドラインツールとして公開されており、ユーザーはdotnet tool installのワークフローを通じてインストールし、t
ゲームチート、自動化ボット、管理「パネル」を装う11個の悪質なNuGetパッケージが、pepesoft.exeと呼ばれるWindowsペイロードを展開します。 これらのパッケージは.NETコマンドラインツールとして公開されており、ユーザーはdotnet tool installのワークフローを通じてインストールし、t
Socketの脅威リサーチチームは、ゲームチートやボット、「パネル」を装った11個の悪意あるNuGetパッケージを発見しました。これらはWindows向けの監視機能を備えたペイロード「pepesoft.exe」を配布します。 これらのパッケージは、DotnetToolパッケージとも呼ばれる.NETコマンドラインツール
高度に巧妙化したマルウェアキャンペーンが、NuGetエコシステム内に潜んでいるのが最近発見されました。標的となっているのは、人気の決済ゲートウェイBraintreeを利用する開発者たちです。 Socketのセキュリティ研究者らは、「Braintree.Net」という名称の悪意あるパッケージを検出しました。これはPay
2026年7月3日、Braintree公式.NETクライアントを装った悪意あるNuGetパッケージが公開され、Socketの自動検知システムはわずか10分で潜在的なマルウェアとしてラベル付けしました。 Braintree.Netという紛らわしい名称で公開されたこのパッケージは、PayPal Braintreeの正規S
LnkMeMaybeとは LnkMeMaybeは、Windows Shellリンク(.lnk)ファイルの作成と解析を行う.NET 8製のツールキットです。コマンドラインビルダー(LnkMeMaybe)とグラフィカルエディター(LnkUi)を含んでおり、セキュリティ研究やペネトレーションテストでの利
AntiSSRFは、Webアプリケーションにおけるサーバーサイドリクエストフォージェリ(SSRF)のリスクを低減するため、URLとネットワーク接続を検証するMicrosoftのオープンソースコードライブラリです。.NETおよびNode.jsアプリケーションに対応しており、MITライセンスのもとで配布さ
新たに発見された悪意のあるNuGetパッケージが、正規のSicoobソフトウェア開発キット(SDK)に偽装して機密性の高い銀行認証情報を窃取していたことが判明し、ソフトウェアサプライチェーン攻撃の危険な進化が浮き彫りになっています。 Socketのセキュリティ研究者が明らかにしたところによると、「Sicoob.Sdk
巧妙なサプライチェーン攻撃が発覚した。不正なNuGetパッケージがブラジル最大の協同組合銀行システムの一つであるSicoobの公式C# SDKになりすましたというものだ。 Socketの研究者たちは、Sicoob.Sdk バージョン2.0.0から2.0.4に、パッケージのDLL内に直接埋め込まれた隠れた認証情報窃取ロ
脅威アクターは常にマルウェアをアップグレードして検出を回避しており、Gremlin stealerの最新バリアントは大幅な高度化を示しています。 このマルウェアは現在、元のコードをカスタムバイトコードに変換する商用パッキングユーティリティを使用しており、非常に回避的です。 盗まれたデータは、被害者のパブリックIPアド
Gremlin Stealerマルウェアの最新版は、ステルス性を新たなレベルに引き上げており、破壊的なペイロードを隠すために.NETリソースファイルを悪用しています。 もともと基本的な認証情報盗用ツールとして知られていましたが、この脅威は積極的な金融詐欺と継続的な身元盗用を目的としたモジュール型ツールキットへと急速に
すべての記事を読み込みました