タグ: Node.js

gbhackers.com

Miraj・キトゥン、偽コーディングチャレンジでNodeRabbitとPollCatのRATを展開

イランと関連のある脅威アクター「Mirage Kitten」が、ソフトウェア開発者を標的に偽の採用選考課題を送りつけ、その中に新たに確認された2種類のクロスプラットフォーム型リモートアクセス型トロイの木馬「NodeRabbit」と「PollCat」を仕込んでいることが分かりました。 今回のキャンペーンでは、Linke

gbhackers.com

JSCealクリプトスティーラー、V8バイトコードでブラウザ認証情報を窃取しHTTPSを傍受

暗号資産を標的とする高度な情報窃取型マルウェアが、コンパイル済みのV8 JavaScriptバイトコードの中に悪意のあるロジックを隠していることが分かりました。 一部のベンダーからはWEEVILPROXYやMeadowLocustとも呼ばれるJSCealは、可読なJavaScriptとしては配布されません。代わりに攻

cyberpress.org

Node.jsサンドボックスの重大な欠陥、AIエージェントをホストコード実行のリスクにさらす

Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え

gbhackers.com

重大なisolated-vm脆弱性、攻撃者によるサンドボックス脱出とホスト制御フロー乗っ取りを許す

広く使われているNode.jsサンドボックスライブラリ「isolated-vm」に、重大な脆弱性が発見されました。この欠陥により、信頼できないJavaScriptがV8アイソレートから脱出し、ホストプロセスの制御フローを乗っ取れる可能性があります。TryingCybersecurity And Penetration

cyberpress.org

Projextorが人気デスクトップアプリと同じElectronフレームワークにマルウェアを潜ませる手口

脅威アクターが、多くの人気デスクトップアプリで使われているのと同じElectronフレームワークを通じて、完全に機能するプロダクティビティアプリケーションを利用しProjextorマルウェアを配布していることがわかりました。 このキャンペーンは、無料のPDF変換ツールや文書編集ソフト、献立プランナー、レシピツールを探

gbhackers.com

ランサムウェアのハッカー、マルウェアの司令サーバーをEthereumスマートコントラクト内に隠蔽

ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接

meterpreter.org

macOS ClickFix EtherHiding:北朝鮮系バックドアがイーサリアムのスマートコントラクトにC2を隠蔽

何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取

gbhackers.com

Shai-Hulud型サプライチェーン攻撃、KeyvおよびnpmパッケージのHundredsを侵害

攻撃者が、広く使われているJavaScript用キーバリューストレージライブラリ「Keyv」のメンテナーが持つGitHubアカウントを侵害し、npmパッケージを通じて認証情報を窃取するマルウェアを拡散させています。 この進行中のサプライチェーン攻撃は「Shai-Hulud」キャンペーンとして知られており、Keyvおよ