タグ: Socket

cyberpress.org

Open VSXがマルウェアキャンペーンで悪用された3件の拡張機能IDをブロック解除、脅威追跡を複雑化

Open VSXは8月16日から8月20日にかけて、悪意ある拡張機能リストから3件の拡張機能IDを削除し、大規模ななりすましキャンペーンで識別子を乗っ取られていた正規開発者の公開権限を復元しました。 今回のブロック解除の対象となったのはAlDuncanson.react-hooks-snippets、magne-sj

gbhackers.com

Open VSXが77拡張機能を狙った「なりすまし」マルウェアキャンペーンで悪用された3件のIDのブロックを解除

Open VSXは、悪意ある拡張機能リストに掲載していた3件の拡張機能識別子を除外しました。なりすまされていた正規プロジェクト側が、自らの名前を取り戻す動きを開始したことを受けての措置です。 この対応により、影響を受けたメンテナーの公開権限は回復しましたが、サプライチェーン追跡における抜け穴が浮き彫りになりました。1

bleepingcomputer.com

数百件の偽Chrome VPN拡張機能、プロキシ経由でトラフィックを誘導

Chromeウェブストアで公開されていた737件を超えるブラウザ拡張機能が、著名なVPN・プロキシサービスになりすまし、利用者のトラフィックを単一の事業者が運営するSOCKS5プロキシ経由で送信していたことが分かりました。 これらの拡張機能の中には、Proton VPN、NordVPN、Surfshark、Expre

cyberpress.org

ゲームチート偽装のNuGet悪意パッケージ11個、Windows監視マルウェアを配布

Socketの脅威リサーチチームは、ゲームチートやボット、「パネル」を装った11個の悪意あるNuGetパッケージを発見しました。これらはWindows向けの監視機能を備えたペイロード「pepesoft.exe」を配布します。 これらのパッケージは、DotnetToolパッケージとも呼ばれる.NETコマンドラインツール

bleepingcomputer.com

Jscrambler、npmパッケージがバックドア化され情報窃取マルウェアが混入

クライアントサイドのWebセキュリティ企業Jscramblerは、脅威アクターが同社のnpmパッケージの悪意あるバージョンを公開し、これまでに約1,500回ダウンロードされていたことを明らかにしました。 悪意のあるJscramblerパッケージは8.14、8.16、8.17、8.20の各リリースに及んでおり、「pre

cyberpress.org

npmサプライチェーン攻撃、Jscramblerを悪用して開発者・クラウド認証情報を窃取

広く利用されているnpmパッケージ「jscrambler」の改ざんされたリリースにより、開発者やCIパイプラインが巧妙な認証情報窃取キャンペーンにさらされていたことが分かりました。攻撃者はメンテナーの公開用認証情報を乗っ取り、通常のアップデートを装った悪意あるコードを配布していました。 Socket社のリサーチチーム

cyberpress.org

フェイクのBraintreeパッケージ、検出回避のため本番環境でのみクレジットカード情報を窃取

高度に巧妙化したマルウェアキャンペーンが、NuGetエコシステム内に潜んでいるのが最近発見されました。標的となっているのは、人気の決済ゲートウェイBraintreeを利用する開発者たちです。 Socketのセキュリティ研究者らは、「Braintree.Net」という名称の悪意あるパッケージを検出しました。これはPay

gbhackers.com

Braintree.Netを装ったタイポスクワッティング、PANやCVV、決済ゲートウェイの認証情報を窃取

2026年7月3日、Braintree公式.NETクライアントを装った悪意あるNuGetパッケージが公開され、Socketの自動検知システムはわずか10分で潜在的なマルウェアとしてラベル付けしました。 Braintree.Netという紛らわしい名称で公開されたこのパッケージは、PayPal Braintreeの正規S

meterpreter.org

広告トラッキングを隠蔽したChromeウォールペーパー拡張機能152件

ライブ壁紙拡張機能は、ブラウザの見た目を手軽に変える無害なツールのように思えますが、研究者たちがChromeウェブストアに潜む危険な拡張機能を152件発見しました。ライブ壁紙を装ったこれらのアドオンは、広告監視機能を隠蔽し、自身のトラフィックをGoogleの自然検索から流入したかのように見せかけて