ottoto · @ottoto2017
128 followers · 1863 posts · Server prattohome.com

AI が苦手なことのリストに「 の作成」を追加 」: The Register

「犯罪者がマルウェア作成の煩わしさを軽減するために やその他のさまざまな を使用しているという誇大宣伝にもかかわらず、この生成 AI テクノロジーはその種の作業を支援するのはそれほど得意ではないようです。 」

theregister.com/2023/08/18/ai_

#生成型 #マルウェア #chatgpt #大規模な言語モデル #prattohome

Last updated 1 year ago

2018年にリリースされたmacOSのライト/ダークモードを簡単に切り替えるられる「NightOwl」アプリがボットネット化され、Appleが開発者署名を取り消し。
applech2.com/archives/20230812

#applech2 #mac #アプリ #セキュリティ #マルウェア #レビュー #証明書

Last updated 1 year ago

ottoto · @ottoto2017
125 followers · 1776 posts · Server prattohome.com

「新しい Statc Stealer が出現: 機密データが危険にさらされる 」: The Hacker News

「Google Chrome などの Web ブラウザ上で ビデオ ファイル形式 を模倣し、潜在的な被害者が一見無害な をクリックするように騙されると、被害者のシステムに侵入します。 」

thehackernews.com/2023/08/new-

#マルウェア #mp4 #広告 #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
126 followers · 1730 posts · Server prattohome.com

「脆弱な を標的とする新しい 亜種 」
: The Hacker News

「脆弱な Redis サービスは、 幅広い Linux ディストリビューションをターゲットにするように設計された SkidMap と呼ばれるマルウェアの「新しく改良された危険な」亜種の標的になっています。 」

はターゲットではなさそうです。

thehackernews.com/2023/08/new-

#redis #サーバー #skidmap #linux #マルウェア #ubuntu #prattohome

Last updated 1 year ago

ottoto · @ottoto2017
116 followers · 1488 posts · Server prattohome.com

「Linux および Windows システム上の Redis サーバーをターゲットとする新しい P2PInfect ワーム 」:BLEEPINGCOMPUTER

「このワームの特筆すべき特徴は、Luaのサンドボックスからエスケープされる重大な脆弱性CVE-2022-0543(CVSSスコア:10.0)を悪用して脆弱なRedisインスタンスに感染することで、過去1年間にMuhstik、Redigo、HeadCrabなど複数のマルウェアファミリーに悪用されています。」

thehackernews.com/2023/07/new-

#prattohome #bleepingcomputer #redis #マルウェア

Last updated 1 year ago

ottoto · @ottoto2017
109 followers · 1409 posts · Server prattohome.com

「150 万インストール: Google Play ストアで Android マルウェアが検出されました 」: heise online

「影響を受けるアプリは、 File Recovery および Data Recovery と呼ばれます」

「Pradeo は、ユーザーが数千人いるにもかかわらずレビューがないアプリはダウンロードしないことを推奨しています。」

Googleに通知済みとのこと。

heise.de/news/Android-Malware-

のアドイン で読めます。

#firefox #twp #prattohome #heiseonline #android #マルウェア

Last updated 1 year ago

ottoto · @ottoto2017
109 followers · 1386 posts · Server prattohome.com

「GitHub 上の Linux カーネルの脆弱性に関する偽の PoC により、研究者がマルウェアにさらされる 」: The Hacker News

「このリポジトリは、最近公開されたLinuxカーネルの重大性の高い欠陥であるCVE-2023-35829のPoCを装っている。その後、このリポジトリは削除されたが、25回もフォークされた。同じアカウントChriSanders22によって共有されたCVE-2023-20871(VMware Fusionに影響する特権昇格バグ)の別のPoCは、2回フォークされた。」

「Makefile 内には、マルウェアを構築して実行するコード スニペットが存在します。マルウェアは、 kworker という名前のファイルを指定して実行します。これにより、$HOME/.bashrc に $HOME/.local/kworker パスが追加され、それによってマルウェアの永続性が確立されます。」

thehackernews.com/2023/07/blog

#prattohome #poc #マルウェア

Last updated 1 year ago

WACOCA · @wacoca
31 followers · 8168 posts · Server mastodon.cloud

#celebrities #celebrity #cm #cm選べるスカイシー篇15秒 #dx #it #IT資産管理 #pc #sansan #sky #SKYPCE #skysea #SKYSEAClientView #sky株式会社 #tvcm #vlog #windows #コマーシャル #すがい #スカイシー #スカイピース #セキュリティ #セキュリティ対策 #ソフトウェア #タレント #テレワーク #プロモーション #マルウェア #メイキング #企業CM #会社CM #使いやすい #個人情報管理 #吉田鋼太郎 #名刺 #名刺スキャン #名刺情報 #名刺管理 #名刺管理サービス #名刺管理システム #在宅 #在宅勤務 #大貫勇輔 #山崎育三郎 #新商品 #芸能人 #藤原竜也 #資産管理

Last updated 1 year ago

ottoto · @ottoto2017
56 followers · 711 posts · Server prattohome.com

「日本の Linux ルーターを標的とする新しい GobRAT リモート アクセス トロイの木馬 」: The Hacker News

「日本の Linux ルーターを標的とする新しい GobRAT リモート アクセス トロイの木馬 」

thehackernews.com/2023/05/new-

blogs.jpcert.or.jp/ja/2023/05/

#prattohome #thehackernews #マルウェア #gobrat

Last updated 1 year ago

ottoto · @ottoto2017
55 followers · 623 posts · Server prattohome.com

「人気の Android スクリーンレコーダー アプリでデータを盗むマルウェアが発見 」: The Hacker News

「このアプリ (APK パッケージ名「com.tsoft.app.iscreenrecorder」) は 50,000 以上のインストールがあり、2021 年 9 月 19 日に初めてアップロードされました。この悪意のある機能は、リリースされたバージョン 1.3.8 で導入されたと考えられています。 2022 年 8 月 24 日。 」

初めは無害でストアにUPされて、途中の更新でマルウェアを仕込むとは。

thehackernews.com/2023/05/data

#prattohome #マルウェア #andoroid

Last updated 1 year ago

【Node.js 用の NPM パッケージには危険な
thehackernews.com/2023/05/deve

怪しい対象パッケージは以下の3個
nodejs-encrypt-agent
nodejs-cookie-proxy-agent
axios-proxy

ubuntu-server22.04.2のMastodon自鯖での使用有無を調べてみました。
結果は、
sudo apt list nodejs          <使用中だが対象外
sudo apt list nodejs-encrypt-agent   <未使用
sudo apt list nodejs-cookie-proxy-agent <未使用
sudo apt list axios-proxy        <未使用

調べ方はこれで良いのかしら?🤔

#turkorat #マルウェア

Last updated 1 year ago

ottoto · @ottoto2017
51 followers · 561 posts · Server prattohome.com

「開発者向けアラート: Node.js 用の NPM パッケージには危険な TurkoRat マルウェアが隠されています 」: The Hacker News

「不正なパッケージとその関連バージョンのリストを以下に示します。

nodejs-encrypt-agent (バージョン 6.0.2、6.0.3、6.0.4、および 6.0.5)
nodejs-cookie-proxy-agent (バージョン 1.1.0、1.2.0、1.2.1、1.2.2、1.2.3、および 1.2.4)、および
axios-proxy (バージョン 1.7.3、1.7.4、1.7.7、1.7.9、1.8.9、および 1.9.9)

thehackernews.com/2023/05/deve

#prattohome #thehackernews #npm #マルウェア

Last updated 1 year ago

ottoto · @ottoto2017
40 followers · 377 posts · Server prattohome.com

「ハッカーは ChatGPT を使用して、Facebook、Instagram、WhatsApp でマルウェアを拡散します」: Forbes

「大きな懸念は、ChatGPT の人気が実際の問題であるということです。 詐欺師は、無防備な被害者から情報を盗むためのおとりとして、ChatGPT の Web サイトやアプリになりすます行為をますます増やしています」

forbes.com/sites/petersuciu/20

#prattohome #forbes #chatgpt #マルウェア

Last updated 1 year ago

ottoto · @ottoto2017
32 followers · 264 posts · Server prattohome.com

「VirusTotal に AI を活用したマルウェア分析機能が追加されました」: BLEEPINGCOMPUTER
「VirusTotal Code Insight は、潜在的に有害なファイルを分析して、その (悪意のある) 動作を説明し、実際の脅威をもたらすファイルを特定する機能を向上させます。」

まだエラーが多いそうです。

bleepingcomputer.com/news/secu

#prattohome #bleepingcomputer #virustotal #ai #マルウェア #解析

Last updated 1 year ago

ottoto · @ottoto2017
32 followers · 263 posts · Server prattohome.com

「VirusTotal に AI を活用したマルウェア分析機能が追加されました」: The Hackernews
「VirusTotal Code Insight は、潜在的に有害なファイルを分析して、その (悪意のある) 動作を説明し、実際の脅威をもたらすファイルを特定する機能を向上させます。」

まだエラーが多いそうです。

bleepingcomputer.com/news/secu

#prattohome #thehackernews #virustotal #ai #マルウェア #解析

Last updated 1 year ago

ottoto · @ottoto2017
32 followers · 263 posts · Server prattohome.com

「VirusTotal に AI を活用したマルウェア分析機能が追加されました」: The Hackernews
「VirusTotal Code Insight は、潜在的に有害なファイルを分析して、その (悪意のある) 動作を説明し、実際の脅威をもたらすファイルを特定する機能を向上させます。」

まだエラーが多いそうです。

#prattohome #thehackernews #virustotal #ai #マルウェア #解析

Last updated 1 year ago

ottoto · @ottoto2017
28 followers · 216 posts · Server prattohome.com

「非常に回避的なローダーを介して Aurora Stealer マルウェアを配布する YouTube ビデオ 」: The Hackernews

上のリンクを使ってAurora 情報窃盗マルウェアを配信。

youtubeも感染経路に。

#yourtube #prattohome #thehackernews #マルウェア

Last updated 1 year ago

ottoto · @ottoto2017
23 followers · 156 posts · Server prattohome.com

「100 万以上の WordPress サイトが Balada Injector マルウェア キャンペーンに感染」: The Hackernews

「100 万を超える WordPress Web サイトが、2017 年以降、 Balada Injector と呼ばれるマルウェアを展開する進行中のキャンペーンに感染したと推定されています。 」

WordPress は狙われますね。

thehackernews.com/2023/04/over

#prattohome #thehackernews #wordpress #マルウェア

Last updated 1 year ago

WACOCA · @wacoca
16 followers · 31973 posts · Server mastodon.cloud

#celebrities #celebrity #cm #cm選べるスカイシー篇15秒 #dx #it #IT資産管理 #pc #sansan #sky #SKYPCE #skysea #SKYSEAClientView #sky株式会社 #tvcm #vlog #windows #コマーシャル #すがい #スカイシー #スカイピース #セキュリティ #セキュリティ対策 #ソフトウェア #タレント #テレワーク #プロモーション #マルウェア #メイキング #企業CM #会社CM #使いやすい #個人情報管理 #吉田鋼太郎 #名刺 #名刺スキャン #名刺情報 #名刺管理 #名刺管理サービス #名刺管理システム #在宅 #在宅勤務 #大貫勇輔 #山崎育三郎 #新商品 #芸能人 #藤原竜也 #資産管理

Last updated 1 year ago