タグ: StealC

darkreading.com

Anthropicユーザーを標的にした情報窃取型マルウェア攻撃、セッション乗っ取り被害が発生

Anthropicは、脅威アクターがログインセッションを盗み出してアカウントに不正アクセスし、割り当てられた利用枠を消費していたことを受け、未公表の人数のユーザーをClaudeから強制的にサインアウトさせました。この攻撃は、影響を受けたユーザーに送られたメール通知がSNSに投稿されたことで明るみに出ました。Anthro

securityweek.com

Anthropic、Claudeユーザーに情報窃取型マルウェア感染を警告

Anthropicは、一部のClaudeユーザーに対し、パソコンに感染していた情報窃取型マルウェア(インフォスティーラー)によって攻撃者にログインセッションを乗っ取られ、利用上限を勝手に消費されていたと警告しました。これは同社が影響を受けた顧客に送付したメールの内容によるものです。 同社はこの不正な活動を検知し、侵害

bleepingcomputer.com

「FakeGit」キャンペーン、7,600件のGitHubリポジトリを悪用しSmartLoaderマルウェアを拡散

「FakeGit」と名付けられた大規模な攻撃活動が、7,600件の悪意あるGitHubリポジトリを通じてSmartLoaderおよびStealCマルウェアを拡散しており、これらのリポジトリの累計ダウンロード数は1,400万件を超えています。 800件を超えるリポジトリがAIスキルやMCPサーバーを装っており、公開され

gbhackers.com

AgentBaitingは偽のAI Skills・MCPサーバーを悪用してSmartLoaderとStealCマルウェアを配布

AgentBaitingは、AIエージェントとそのケーパビリティ・エコシステムが、マルウェア配布の主要な標的として台頭してきたことを示す最も明確な兆候です。7,600件のリポジトリを操るFakeGitの手口は、SmartLoaderとStealCをAI SkillsやMCPワークフローに直接送り込んでいます。 攻撃者

cyberpress.org

悪意あるAI Skillが公開レジストリに侵入、ダウンロード数1,400万件に達する

セキュリティ研究者らは、悪意のあるGitHubリポジトリ、公開AIレジストリ、そしてAIエージェントが読み取り可能なインストール手順を悪用し、マルウェアローダー「SmartLoader」を配布する大規模な「FakeGit」マルウェア作戦を発見しました。 Islandの研究者らは、この作戦に関連する悪意のあるGitHu

gbhackers.com

Google・Cloudflare認証を装った偽ページ、StealCやHijackLoader、NetSupportマルウェアを拡散

脅威アクターは現在、Googleおよびcloudflareの検証システムを模倣した巧妙なClickFixソーシャルエンジニアリングキャンペーンを悪用し、StealC、HijackLoader、NetSupport RAT、さらに新たに確認されたローダーなど、複数の被害の大きいマルウェアファミリーを配布しています。 最

cyberpress.org

GoFlateLoaderマルウェア、Lumma・Vidar・StealCなどのペイロードを投下

脅威アクターたちは、マルウェアが高度に洗練されていなくても絶大な効果を発揮できることを証明し続けています。GoFlateLoaderマルウェアは、こうした傾向を端的に示す好例です。 Go言語で書かれたこのシンプルなローダーの目的はただ一つ、悪意あるペイロードをコンピュータのメモリ上で直接デコードして実行することです。