最新の報道、解説、関連するテクノロジーストーリーを確認できます。
2025年半ばから活動しているバンキングマルウェアのキャンペーンが、KREMLINツールを使用して、ユーザーの同意なしにChromeとEdgeへ悪意ある拡張機能をインストールし、パスワード、トークン、セッション、機密データを窃取している。Elastic Security Labsは約1,515台の感染システムを確認しており、その大半はブラジルに存在する。また、解析対策の検査メカニズムを悪用することで、現在のキャンペーンを無効化することに成功した。
Socketは、Google ChromeとMicrosoft Edge向けの19個の拡張機能を利用して、暗号資産、アカウントデータ、閲覧履歴を窃取できる悪意あるソフトウェアフレームワークを配布し、ClickFix型の詐欺ページを注入するキャンペーンを明らかにした。調査結果によると、この活動は2024年初頭に始まった可能性があり、一部の拡張機能は攻撃者に買収された後、自動更新によって悪意あるツールへと変化した。