最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoftの研究者は、ロシアのStar Blizzardグループが、フィッシングメールと悪意のあるショートカットファイルを通じてバックドアCosmicPulseを展開するために使用する新たな配信手法を確認した。100を超える組織を標的としたキャンペーンでは、被害者による操作を最小限に抑えた状態で感染チェーンを実行できた。
Microsoftは、ロシアと関連するグループStar Blizzardが、より広範なフィッシングキャンペーンへ移行し、侵害されたウェブサイトとRedFlick技術を使用して、被害者の操作を減らしながらバックドアCosmicPulseを拡散していることを確認した。キャンペーンは100以上の組織を標的とし、その中には政府機関、非政府組織、ウクライナ支援に関係する研究センターが含まれていた。
悪意あるキャンペーンがChatGPTのカスタム版を悪用し、ユーザーをPowerShellコマンドの実行を求める偽ページへ誘導した結果、リモートアクセス型トロイの木馬が拡散された。Huntressは悪意あるページへの接続を少なくとも40件確認し、そのうち2件がカスタムGPTに関連する感染であることを確認した。
攻撃者は、公開iCloudカレンダーのイベント内にコマンドを隠し、情報窃取型マルウェアMacSyncを配布する手法を発展させた。さらに、Finderを装うバックドアを追加し、macOSデバイス上でのコマンド実行やデータ窃取を可能にしている。
長年にわたりドキュメントやコード例のデフォルトURLとして使われてきたthird-party.comが、偽のCloudflareページを表示し、Windowsユーザーに悪意あるPowerShellコマンドを実行させ始めた。攻撃の成功を裏付ける確かな報告はないが、公開リポジトリやプロジェクト内でこのドメインが広く使われているため、コードをそのままコピーするユーザーにとって潜在的な危険となっている。
Brevoは、攻撃者が同社のCloudflareアカウントのAPIキーを窃取し、それを使って自社サイトのコンテンツと顧客サイトに埋め込まれたJavaScriptファイルを改変した結果、ClickFixページとマルウェアが配布されたことを確認した。このキャンペーンでは、一部のWordPressサイトに永続的なバックドアも追加された。同社は、アプリケーションインターフェース、顧客データ、メール配信基盤には影響がなかったとしている。