「Chrome 117」、拡張機能の安全確認が可能に
https://japan.cnet.com/article/35208062/
#japan_cnet #Google #ブラウザー #マルウェア #Chrome
#japan_cnet #google #ブラウザー #マルウェア #chrome
「 #生成型 AI が苦手なことのリストに「 #マルウェア の作成」を追加 」: The Register
「犯罪者がマルウェア作成の煩わしさを軽減するために #ChatGPT やその他のさまざまな #大規模な言語モデル を使用しているという誇大宣伝にもかかわらず、この生成 AI テクノロジーはその種の作業を支援するのはそれほど得意ではないようです。 」
#生成型 #マルウェア #chatgpt #大規模な言語モデル #prattohome
「新しい Statc Stealer #マルウェア が出現: 機密データが危険にさらされる 」: The Hacker News
「Google Chrome などの Web ブラウザ上で #MP4 ビデオ ファイル形式 を模倣し、潜在的な被害者が一見無害な #広告 をクリックするように騙されると、被害者のシステムに侵入します。 」
https://thehackernews.com/2023/08/new-statc-stealer-malware-emerges-your.html
#マルウェア #mp4 #広告 #prattohome #thehackernews
「脆弱な #Redis #サーバー を標的とする新しい #SkidMap #Linux #マルウェア 亜種 」
: The Hacker News
「脆弱な Redis サービスは、 幅広い Linux ディストリビューションをターゲットにするように設計された SkidMap と呼ばれるマルウェアの「新しく改良された危険な」亜種の標的になっています。 」
#Ubuntu はターゲットではなさそうです。
https://thehackernews.com/2023/08/new-skidmap-redis-malware-variant.html
#redis #サーバー #skidmap #linux #マルウェア #ubuntu #prattohome
「Linux および Windows システム上の Redis サーバーをターゲットとする新しい P2PInfect ワーム 」:BLEEPINGCOMPUTER
「このワームの特筆すべき特徴は、Luaのサンドボックスからエスケープされる重大な脆弱性CVE-2022-0543(CVSSスコア:10.0)を悪用して脆弱なRedisインスタンスに感染することで、過去1年間にMuhstik、Redigo、HeadCrabなど複数のマルウェアファミリーに悪用されています。」
https://thehackernews.com/2023/07/new-p2pinfect-worm-targeting-redis.html
#prattohome #bleepingcomputer #redis #マルウェア
「150 万インストール: Google Play ストアで Android マルウェアが検出されました 」: heise online
「影響を受けるアプリは、 File Recovery および Data Recovery と呼ばれます」
「Pradeo は、ユーザーが数千人いるにもかかわらずレビューがないアプリはダウンロードしないことを推奨しています。」
Googleに通知済みとのこと。
#firefox #twp #prattohome #heiseonline #android #マルウェア
「GitHub 上の Linux カーネルの脆弱性に関する偽の PoC により、研究者がマルウェアにさらされる 」: The Hacker News
「このリポジトリは、最近公開されたLinuxカーネルの重大性の高い欠陥であるCVE-2023-35829のPoCを装っている。その後、このリポジトリは削除されたが、25回もフォークされた。同じアカウントChriSanders22によって共有されたCVE-2023-20871(VMware Fusionに影響する特権昇格バグ)の別のPoCは、2回フォークされた。」
「Makefile 内には、マルウェアを構築して実行するコード スニペットが存在します。マルウェアは、 kworker という名前のファイルを指定して実行します。これにより、$HOME/.bashrc に $HOME/.local/kworker パスが追加され、それによってマルウェアの永続性が確立されます。」
SKYSEA CM「選べるスカイシー」篇15秒 藤原竜也 https://www.wacoca.com/videos/1763365/celebrity/
#Celebrities #Celebrity #CM #CM選べるスカイシー篇15秒 #DX #IT #IT資産管理 #PC #Sansan #sky #SKYPCE #SKYSEA #SKYSEAClientView #Sky株式会社 #TVCM #Vlog #windows #コマーシャル #すがい #スカイシー #スカイピース #セキュリティ #セキュリティ対策 #ソフトウェア #タレント #テレワーク #プロモーション #マルウェア #メイキング #企業CM #会社CM #使いやすい #個人情報管理 #吉田鋼太郎 #名刺 #名刺スキャン #名刺情報 #名刺管理 #名刺管理サービス #名刺管理システム #在宅 #在宅勤務 #大貫勇輔 #山崎育三郎 #新商品 #芸能人 #藤原竜也 #資産管理
#celebrities #celebrity #cm #cm選べるスカイシー篇15秒 #dx #it #IT資産管理 #pc #sansan #sky #SKYPCE #skysea #SKYSEAClientView #sky株式会社 #tvcm #vlog #windows #コマーシャル #すがい #スカイシー #スカイピース #セキュリティ #セキュリティ対策 #ソフトウェア #タレント #テレワーク #プロモーション #マルウェア #メイキング #企業CM #会社CM #使いやすい #個人情報管理 #吉田鋼太郎 #名刺 #名刺スキャン #名刺情報 #名刺管理 #名刺管理サービス #名刺管理システム #在宅 #在宅勤務 #大貫勇輔 #山崎育三郎 #新商品 #芸能人 #藤原竜也 #資産管理
「日本の Linux ルーターを標的とする新しい GobRAT リモート アクセス トロイの木馬 」: The Hacker News
「日本の Linux ルーターを標的とする新しい GobRAT リモート アクセス トロイの木馬 」
https://thehackernews.com/2023/05/new-gobrat-remote-access-trojan.html
#prattohome #thehackernews #マルウェア #gobrat
「人気の Android スクリーンレコーダー アプリでデータを盗むマルウェアが発見 」: The Hacker News
「このアプリ (APK パッケージ名「com.tsoft.app.iscreenrecorder」) は 50,000 以上のインストールがあり、2021 年 9 月 19 日に初めてアップロードされました。この悪意のある機能は、リリースされたバージョン 1.3.8 で導入されたと考えられています。 2022 年 8 月 24 日。 」
初めは無害でストアにUPされて、途中の更新でマルウェアを仕込むとは。
https://thehackernews.com/2023/05/data-stealing-malware-discovered-in.html
【Node.js 用の NPM パッケージには危険な #TurkoRat #マルウェア 】
https://thehackernews.com/2023/05/developer-alert-npm-packages-for-nodejs.html
怪しい対象パッケージは以下の3個
nodejs-encrypt-agent
nodejs-cookie-proxy-agent
axios-proxy
ubuntu-server22.04.2のMastodon自鯖での使用有無を調べてみました。
結果は、
sudo apt list nodejs <使用中だが対象外
sudo apt list nodejs-encrypt-agent <未使用
sudo apt list nodejs-cookie-proxy-agent <未使用
sudo apt list axios-proxy <未使用
調べ方はこれで良いのかしら?🤔
「開発者向けアラート: Node.js 用の NPM パッケージには危険な TurkoRat マルウェアが隠されています 」: The Hacker News
「不正なパッケージとその関連バージョンのリストを以下に示します。
nodejs-encrypt-agent (バージョン 6.0.2、6.0.3、6.0.4、および 6.0.5)
nodejs-cookie-proxy-agent (バージョン 1.1.0、1.2.0、1.2.1、1.2.2、1.2.3、および 1.2.4)、および
axios-proxy (バージョン 1.7.3、1.7.4、1.7.7、1.7.9、1.8.9、および 1.9.9)
」
https://thehackernews.com/2023/05/developer-alert-npm-packages-for-nodejs.html
#prattohome #thehackernews #npm #マルウェア
「ハッカーは ChatGPT を使用して、Facebook、Instagram、WhatsApp でマルウェアを拡散します」: Forbes
「大きな懸念は、ChatGPT の人気が実際の問題であるということです。 詐欺師は、無防備な被害者から情報を盗むためのおとりとして、ChatGPT の Web サイトやアプリになりすます行為をますます増やしています」
#prattohome #forbes #chatgpt #マルウェア
「VirusTotal に AI を活用したマルウェア分析機能が追加されました」: BLEEPINGCOMPUTER
「VirusTotal Code Insight は、潜在的に有害なファイルを分析して、その (悪意のある) 動作を説明し、実際の脅威をもたらすファイルを特定する機能を向上させます。」
まだエラーが多いそうです。
#prattohome #bleepingcomputer #virustotal #ai #マルウェア #解析
「VirusTotal に AI を活用したマルウェア分析機能が追加されました」: The Hackernews
「VirusTotal Code Insight は、潜在的に有害なファイルを分析して、その (悪意のある) 動作を説明し、実際の脅威をもたらすファイルを特定する機能を向上させます。」
まだエラーが多いそうです。
#prattohome #thehackernews #virustotal #ai #マルウェア #解析
「VirusTotal に AI を活用したマルウェア分析機能が追加されました」: The Hackernews
「VirusTotal Code Insight は、潜在的に有害なファイルを分析して、その (悪意のある) 動作を説明し、実際の脅威をもたらすファイルを特定する機能を向上させます。」
まだエラーが多いそうです。
#prattohome #thehackernews #virustotal #ai #マルウェア #解析
「非常に回避的なローダーを介して Aurora Stealer マルウェアを配布する YouTube ビデオ 」: The Hackernews
#Yourtube 上のリンクを使ってAurora 情報窃盗マルウェアを配信。
youtubeも感染経路に。
#yourtube #prattohome #thehackernews #マルウェア
「100 万以上の WordPress サイトが Balada Injector マルウェア キャンペーンに感染」: The Hackernews
「100 万を超える WordPress Web サイトが、2017 年以降、 Balada Injector と呼ばれるマルウェアを展開する進行中のキャンペーンに感染したと推定されています。 」
WordPress は狙われますね。
https://thehackernews.com/2023/04/over-1-million-wordpress-sites-infected.html
#prattohome #thehackernews #wordpress #マルウェア
SKYSEA CM「選べるスカイシー」篇15秒 藤原竜也 https://www.wacoca.com/videos/1691977/celebrity/
#Celebrities #Celebrity #CM #CM選べるスカイシー篇15秒 #DX #IT #IT資産管理 #PC #Sansan #sky #SKYPCE #SKYSEA #SKYSEAClientView #Sky株式会社 #TVCM #Vlog #windows #コマーシャル #すがい #スカイシー #スカイピース #セキュリティ #セキュリティ対策 #ソフトウェア #タレント #テレワーク #プロモーション #マルウェア #メイキング #企業CM #会社CM #使いやすい #個人情報管理 #吉田鋼太郎 #名刺 #名刺スキャン #名刺情報 #名刺管理 #名刺管理サービス #名刺管理システム #在宅 #在宅勤務 #大貫勇輔 #山崎育三郎 #新商品 #芸能人 #藤原竜也 #資産管理
#celebrities #celebrity #cm #cm選べるスカイシー篇15秒 #dx #it #IT資産管理 #pc #sansan #sky #SKYPCE #skysea #SKYSEAClientView #sky株式会社 #tvcm #vlog #windows #コマーシャル #すがい #スカイシー #スカイピース #セキュリティ #セキュリティ対策 #ソフトウェア #タレント #テレワーク #プロモーション #マルウェア #メイキング #企業CM #会社CM #使いやすい #個人情報管理 #吉田鋼太郎 #名刺 #名刺スキャン #名刺情報 #名刺管理 #名刺管理サービス #名刺管理システム #在宅 #在宅勤務 #大貫勇輔 #山崎育三郎 #新商品 #芸能人 #藤原竜也 #資産管理