タグ: Rustマルウェア

cyberpress.org

ハッカーがMagento/Adobe CommerceのゼロデイStyleSmugglerを悪用し認証不要のRCEを実行

新たに公表された MagentoおよびAdobe Commerceのゼロデイ脆弱性が積極的に悪用されており、認証されていない攻撃者が影響を受けるECストア上でリモートコード実行を行うことが可能になっています。 「StyleSmuggler」と名付けられたこの脆弱性はSansecのフォレンジックチームによって発見され、

meterpreter.org

C2Looperバックドアマルウェア、GitHubをC2に悪用

Zscalerのセキュリティ専門家は、悪意ある攻撃者が大規模なランサムウェア攻撃の前段として展開しているとみられる、新種のバックドア「C2Looper」を発見しました。このマルウェアは攻撃者にネットワーク内への潜伏拠点を確立させ、対象ホストに関する重要な情報を収集し、任意のコマンドを実行し、さらに

gbhackers.com

新型マルウェア「AmnesiaStealer」、ClickFix攻撃でmacOSユーザーを標的に

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、GitHubのダウンロードページを偽装したClickFixソーシャルエンジニアリングキャンペーンを通じてユーザーを標的にしています。 このマルウェアはパスワードの窃取、ブラウザデータの収集、永続化、さらには認証済みChromiumブラ

gbhackers.com

Armored Likhoが仕掛ける新手口、Windowsのマイクを自動盗聴装置に変貌させる

Eagle Werewolfとも呼ばれるArmored Likhoが、Rustベースの新ツールキットでスパイ活動の手口を拡大させています。Telegramのセッションを乗っ取るだけでなく、侵害したWindows端末を自動音声監視デバイスへと変えてしまう機能を備えています。 新たに確認された2026年5月のキャンペーン

esecurityplanet.com

マイクロソフト、DeadLockランサムウェアはサーバーダウン後も活動を継続できると警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先で製品を購入いただいた場合、収益が発生することがあります。 詳細はこちら ランサムウェアのテイクダウンは、犯罪組織のインフラの一部を断ち切ることができます。しかし

infosecurity-magazine.com

偽GitHubスターとAI動画が隠すクリプトクリッパーの実態

仕掛けられた「ツール」を偽のGitHubスター、水増しされたダウンロード数、AIナレーションのYouTubeチュートリアルで着飾り、見せかけの人気を演出することで拡散する暗号資産窃取マルウェアキャンペーンが確認されています。 Check Point Researchによる新たな分析により、この攻撃はRust製のクリップ

cyberpress.org

脅威アクター、GitHubとSourceForgeで悪意ある暗号資産ツールを拡散するためにゴーストネットワークを悪用

高度な手口を持つ脅威アクターが、ソーシャルメトリクスを操作し、取引ボットや賭けゲームの予測ツールを装った暗号資産窃取マルウェアを配布しています。 現在も続くこのキャンペーンは、自動化ツールで楽をしようとしている暗号資産投資家やオンラインギャンブラーを標的にしており、最終的に危険なクリップボードハイジャッカーをダウンロ

bleepingcomputer.com

npmサプライチェーン攻撃:新マルウェア「IronWorm」が36パッケージに感染

Node Package Manager(npm)のインデックスに登録された36のパッケージが、「IronWorm」と呼ばれる情報窃取マルウェアによるサプライチェーン攻撃の被害を受けています。 このマルウェアは86の環境変数(キーと値のペア)と20の認証情報ファイルを標的にしており、OpenAI、AWS、Anthr

cyberpress.org

「IronWorm」キャンペーン、悪意あるnpmパッケージで開発者を標的に

「IronWorm」と名付けられた新たな自己複製型サプライチェーン攻撃が、実際の攻撃として確認されました。Rustで構築され、eBPFルートキットの背後に潜むこの強力な情報窃取型マルウェアは、ソフトウェア開発者、特に暗号資産およびWeb3分野の開発者を標的としています。 Shai-Huludワームと同様に、IronW

gbhackers.com

IronWorm npmアタック:開発者の機密情報を狙うサプライチェーン攻撃

「IronWorm」と名付けられた新たなサプライチェーン攻撃が明らかになりました。この攻撃は悪意あるnpmパッケージを悪用し、開発者環境への侵害、機密認証情報の窃取、そしてワーム的な自己増殖によるリポジトリへの感染拡大を行うものです。 実際の攻撃として確認されたこのキャンペーンは、ソフトウェア開発者を標的としており、