Armored Likhoが政府機関をAI生成ローダーとBusySnake Stealerで標的に
Armored Likhoとして追跡されている新たに特定された脅威グループが、状況証拠に基づきEagle Werewolfとしても知られていますが、フィッシング攻撃と新種のPythonベースの情報窃取マルウェア「BusySnake Stealer」を使い、政府機関や電力事業者を標的にしています。 このキャンペーンはロ
Armored Likhoとして追跡されている新たに特定された脅威グループが、状況証拠に基づきEagle Werewolfとしても知られていますが、フィッシング攻撃と新種のPythonベースの情報窃取マルウェア「BusySnake Stealer」を使い、政府機関や電力事業者を標的にしています。 このキャンペーンはロ
王国への鍵はただ一つ 単一のチャットボットに編集権限を付与することが、システム全体を掌握するマスターキーになり得ることが判明しました。具体的には、Google Dialogflow CX内で発見された「Rogue Agent」脆弱性により、たった一つのエージェントへのアクセス権を持つ悪意ある人物が
GitHub上の複数の武器化された概念実証(PoC)エクスプロイトが、Pythonベースのリモートアクセス型トロイの木馬(RAT)「ChocoPoC」を配布していることが判明しました。このマルウェアはコマンド実行や機密データの窃取が可能で、サイバーセキュリティ研究者を標的にしたキャンペーンとみられています。 さまざま
GitHub上に存在する複数の武器化された概念実証(PoC)エクスプロイトが、コマンド実行や機密データの窃取が可能なPythonベースのリモートアクセス型トロイの木馬(RAT)「ChocoPoC」を配布していたことが分かりました。 各種脆弱性向けのPoCエクスプロイトにマルウェアを隠す手口自体は目新しいものではありま
昨年11月から活動を続けるキャンペーンが、Pyrogram のトロイの木馬化されたフォークを使ってTelegramボットを開発するPython開発者を標的にしています。攻撃者はこれを悪用して、侵害されたサーバー上の任意ファイルを読み取ることが可能です。 Python Package Index(PyPI)には少なくと
「Shai-Hulud」と名付けられたサプライチェーン攻撃キャンペーンが急速に拡大しており、悪意あるPythonパッケージを通じて開発者を標的にしています。研究者らは新たに武器化された23件のPyPIパッケージを確認しており、進行中のMini Shai-Hulud、Miasma、Hadesマルウェアオペレーションの被
脅威アクターが人気のオープンソースリポジトリへの侵入方法を次々と編み出すなか、ソフトウェアサプライチェーン攻撃は開発者エコシステムへの脅威であり続けています。 最近の調査では、ThreatLabzのセキュリティ研究者がPython Package Index(PyPI)上で悪意あるパッケージを発見しました。巧妙な偽装
SolyxImmortalは、感染したWindows環境から機密ファイル、Chromiumブラウザの認証情報、キーストロークを抽出することを目的とした、新興のPythonベース情報窃取マルウェアです。 Cyfirmaが公開した脅威インテリジェンスレポートによれば、このマルウェアはDiscord Webhookを悪用し
LangGraphのチェックポイントライブラリに、深刻度の高いリモートコード実行(RCE)脆弱性が発見されました。 LangChain AIの主要コントリビューターであるEugene Yurtsev氏が公開したアドバイザリ(GHSA-wwqv-p2pp-99h55)によると、JsonPlusSerializerに存在
継続中の TeamPCP ソフトウェア サプライチェーン キャンペーンが、Python アプリケーション内のワークフロー オーケストレーションに広く使用されている公式の Microsoft DurableTask Python クライアントを侵害しました。 PyPI 上の durabletask パッケージの 3
すべての記事を読み込みました