NodeStealerスパイウェアがキーロギング・スクリーンショット取得・Facebookデータ窃取機能を追加
Pythonベースのマルウェア「NodeStealer」に大規模なアップグレードが確認され、Facebookを標的とした情報窃取型マルウェアが、キーストロークの記録、クリップボードデータの監視、スクリーンショットの取得、そして広範なFacebookプロフィール情報の収集まで可能な、より広範なスパイウェアプラットフォー
Pythonベースのマルウェア「NodeStealer」に大規模なアップグレードが確認され、Facebookを標的とした情報窃取型マルウェアが、キーストロークの記録、クリップボードデータの監視、スクリーンショットの取得、そして広範なFacebookプロフィール情報の収集まで可能な、より広範なスパイウェアプラットフォー
新たに公表されたHugging Face Transformersライブラリの脆弱性により、ユーザーがリモートコードを信頼して実行するかどうかを判断する前に、攻撃者が制御するPythonコードがローカルシステムに書き込まれる恐れがあることが分かりました。 CVE-2026-80047として追跡されているこの問題は、C
あるプロンプトインジェクションのデモンストレーションにより、AnthropicのClaude Code Opus 5がデフォルトのAuto Modeで動作している際、ウェブサイトの要約タスクから攻撃者が制御するコードの実行へと誘導され得ることが示されました。 オンラインで「wunderwuzzi」として知られるJoh
SynkLoaderは、Python、C#、C++、PowerShell、そしてメモリ常駐型ペイロードを組み合わせてエンドポイント検知を回避する、新たに確認されたモジュール型マルウェアフレームワークです。Anti-malwaresoftware Microsoft Teamsを悪用したフィッシングを通じて配布されるこ
「Solidity Pro」という名前の悪意あるVS Code拡張機能が、暗号資産開発者を標的にした多段階攻撃を仕掛けています。攻撃はエディタ内部から始まりますが、最終的には被害者のシステム上でPythonマルウェアが独立して動作する仕組みになっています。 Yeeth Securityのセキュリティ研究者らは、hel
執筆者: Anjali Gopinadhan Nair 2026年、Python パッケージセキュリティが直面する課題:サプライチェーン攻撃はいかにAI開発環境を狙っているか オピニオン 20
Vanta Stealerは、Pythonベースでクロスプラットフォーム対応の情報窃取マルウェアです。PyInstallerでパッケージ化された実行ファイルの上にさらに多層のPyArmor難読化を施し、ブラウザに保存されたパスワード、暗号資産ウォレットのデータ、Discordトークン、ゲームアカウント、VPN設定、機
Vanta Stealerは、感染したWindows端末から認証情報、暗号資産ウォレットデータ、ゲームアカウント、通信プラットフォームのセッション情報、機密ファイルなどを収集するよう設計された、Pythonベースの情報窃取マルウェアです。 Point Wild Threat Intelligenceによると、このマル
Python Package Index(PyPI)は、公開から14日以上経過したリリースへのファイルアップロードを拒否する新しいセキュリティ制限を導入しました。 Seth Larson氏が発表したこの変更は、公開用の認証情報やCI/CDワークフローが侵害された場合に、攻撃者が安定版として既に公開済みのリリースを汚染
PyPIは、公開から14日以上経過したパッケージリリースに対して追加ファイルのアップロードを拒否する、新たなサプライチェーンセキュリティ対策を導入しました。攻撃者がプロジェクトの認証情報や自動化ワークフロー、公開用トークンを侵害した後に、これまで信頼されてきたバージョンを改ざんするリスクを軽減することが狙いです。クラ
すべての記事を読み込みました