最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Reddit上のHBO Max認証済みアカウントが攻撃者に乗っ取られ、約48時間の間に108件の悪意ある広告が掲載された。広告にはClickFixの手法が使われ、ユーザーを誘導してWindowsやmacOS上で悪意あるコマンドを実行させていた。研究者らはこのキャンペーンを、情報や暗号資産を盗むマルウェアを配布するPasteSwitch作戦と関連付けている。
Huntressは、Claude、ChatGPT、Grokなどのプラットフォームにおける共有機能、公開コンテンツ、有料広告を悪用し、ユーザーを欺いてマルウェアをダウンロードさせるキャンペーンを確認した。危険性は、悪意のあるコンテンツが信頼できるプラットフォーム名を冠したドメイン内に表示されるため、通常の警告サインが減少する点にある。