マガジンのカバー画像

サイバーセキュリティホーム

34
サイバーセキュリティに関するあらゆる情報をお届けする「サイバーセキュリティホーム」へようこそ!私たちの使命は、進化し続けるデジタル環境を安全かつ自信を持ってナビゲートするために必…
運営しているクリエイター

#proxy

AIツールを検索する?マルウェア「RedLine」を配布する不正サイトに要注意

OpenAI ChatGPTやMidjourneyといった生成型AIサービスの悪質なGoogle検索広告が、RedLine Stealerマルウェアの配信を目的としたBATLOADERキャンペーンの一環として、ユーザーを怪しげなウェブサイトへ誘導するために使用されています。 "どちらのAIサービスも非常に人気がありますが、ファーストパーティのスタンドアロンアプリがありません(つまり、ユーザーはChatGPTのウェブインターフェースを介してChatGPTとインターフェースし、

Node.js用NPMパッケージに危険なマルウェア「TurkoRat」が隠されている件

npmパッケージリポジトリで発見された2つの悪意のあるパッケージは、オープンソースの情報窃取マルウェア「TurkoRat」を隠していることが判明しました。 nodejs-encrypt-agentとnodejs-cookie-proxy-agentと名付けられたこのパッケージは、まとめて約1,200回ダウンロードされ、特定されて削除されるまで2ヶ月以上にわたって利用できました。 キャンペーンの詳細を説明したReversingLabsは、TurkoRatを、ログイン認証情報