ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る
Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として
Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として
Claude Desktopの偽インストーラーを使ったキャンペーンが確認されました。Bingの不正広告を悪用して信頼されているClaude.aiがホストするコンテンツになりすまし、DLLサイドローディングとブロックチェーンベースのコマンド&コントロール(C2)を組み合わせて、リモートアクセス型トロイの木馬Sectop
多くの防御システムは、外部への悪意ある通信を把握する主な手段としてドメイン名クエリを監視しています。しかし近年、マルウェアファミリーはこの手法を回避する傾向を強めており、コマンド&コントロール(C2)サーバーと生のIPアドレスで直接通信することで、DNSフィルターが介入する余地を与えないケースが増
Huntressが、Claude Desktopを偽装した悪意あるClaude Artifactを発見。SectopRATマルウェアを拡散していました被害者はBing広告経由でリダイレクトされ、2026年7月21日から22日にかけて少なくとも29の組織が感染しましたClaudeは7,000回以上閲覧された後にこのア
SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR
被害を受けたエンドポイントでは、通常とは異なるDefenderの除外設定、新たな永続化メカニズム、そしてリモートアクセスや認証情報窃取活動と一致する外部通信が確認されました。この結果、アナリストらは今回のインシデントを単なる無害なアドウェアとしてではなく、完全なRATレベルの侵害として扱うに至っています。 Huntr
Bing検索サービス上のマルバタイジング(不正広告)キャンペーンが、正規のClaude.aiドメインでホストされた偽のClaudeデスクトップアプリインストーラーを使って、SectopRATマルウェアを配布しています。 この悪意ある活動は研究者らによって「FakeAgent」と名付けられており、7月21日から22日に
脅威アクターがAnthropicのClaude Artifacts機能を悪用し、ユーザーをマルウェアへと誘導していたことを、Huntressの研究者が明らかにしました。 Claudeデスクトップアプリを検索してBingのスポンサー広告をクリックしたユーザーが標的となり、少なくとも29の組織の従業員が7
Huntressの研究者らは、Anthropic自身のclaude.aiドメイン上でホストされている公開Artifactを悪用し、情報窃取型トロイの木馬SectopRATを配布するマルバタイジング(不正広告)キャンペーンを公表しました。このキャンペーンにより、わずか2日間で少なくとも29組織が侵害され
ClearFakeキャンペーンの背後にいる脅威アクターたちは、BNBスマートチェーン(BSC)テストネットのスマートコントラクトを活用することで、新規かつ高度に堅牢なコマンド&コントロール(C2)アーキテクチャを採用し、従来のテイクダウン手法に対して事実上無効化できないインフラを構築した。 ホスティングプロバイダーや