LATEST最新記事
-
ほぼこもセキュリティニュース
- FakeAgent:Claude悪用によるマルウェア感染を狙う脅威キャンペーン
- 「FakeAgent」は、特定の単体マルウェアの名称ではなく、一連のマルバタイジング(悪質な検索広告)手法からマルウェア感染に至る攻撃プロセス全体を指す脅威キャンペーン名です。2026年7月下旬、わず…
-
ほぼこもセキュリティニュース
- macOSにおける信頼済みアプリの無断差し替え問題
- セキュリティ研究者が2026年7月23日に、「macOS上の信頼されたアプリの実行ファイルを、セキュリティ警告なしで無断差し替えできてしまう問題」に関するレポートを公開しています。中身を見てみましょう…
-
ほぼこもセキュリティニュース
- AIを騙してマルウェアを感染させる新手口:AgentBaiting
- GitHub上の大量の偽リポジトリを利用してマルウェアを拡散するキャンペーン「FakeGit」が、新たにAIサプライチェーン(AI SkillsやMCPサーバなど)に進出した実態と、AIエージェント自…
-
ほぼこもセキュリティニュース
- M365のカレンダーを悪用する新脅威:HOLLOWGRAPH
- Microsoft 365(M365)のカレンダー機能を「通信用ドロップボックス(暗匿コマンド&データ受渡場所)」として悪用するWindows向けマルウェア「HOLLOWGRAPH」が観測されています…
-
ほぼこもセキュリティニュース
- ClickFix手法から「画面固定&パスワード強制入力」へ:ClickLock
- ClickLock Stealerは、macOSを標的とする新しいインフォスティーラー型マルウェアです。従来のスティーラーが「感染後に静かにバックグラウンドで情報を盗み出す」ものであったのに対し、Cl…
-
ほぼこもセキュリティニュース
- 独自開発のステルスインプラント:WLDR agent
- 脅威アクターのひとつである、UAT-11795の脅威活動が確認されています。一見すると従来の手法で構成された内容であるようにも思われますが、特徴的な部分もわかってきています。どんな活動なのでしょうか。…
-
ほぼこもセキュリティニュース
- NVIDIA公式ツールに徹底擬態する最新バックドア:LabubaRAT
- LabubaRATは、2026年7月14日に報告された、Rust言語で開発されたWindows向けの検出回避機構を搭載したリモートアクセスツール(RAT)です。セキュリティ製品の検知を巧みに回避しなが…
-
ほぼこもセキュリティニュース
- CursorやWindsurfも標的に。AIの自動実行を狙う新型攻撃「HalluSquatting」
- AIを使う中でできれば避けたいものの一つにハルシネーション(幻覚)があります。このハルシネーションを悪用する、「Scalable Untargeted Promptware Attacks via U…
-
ほぼこもセキュリティニュース
- Apple公証悪用とローカル検証:進化した手口を実装した「CrashStealer」の脅威
- CrashStealerは、最近確認されたインフォスティーラー型マルウェアです。このジャンルのマルウェアは以前から多くの種類がありますが、CrashStealerは特徴的な部分がいくつか判明しています…
-
ほぼこもセキュリティニュース
- 複数の顔を持つ破壊的なバックドア:GigaWiper
- GigaWiperは、ワイパー(破壊型マルウェア)につけられた名称です。これそのものは新しいものではなく、2025年10月にはすでに確認されていました。しかし継続的な研究でその詳細がさらに明らかになっ…