詐欺師がレオナルド・ディカプリオのファンをマルウェア付きトレントで狙う

レオナルド・ディカプリオの何千人ものファンが「One Battle After Another」という偽のトレントファイルをダウンロードし、無意識のうちにWindowsデバイスにAgentTeslaマルウェアをインストールしました。この詐欺は世界中のシーダーとリーチャーを通じて急速に広がりました。サイバーセキュリティ専門家は、このような欺瞞的なダウンロードの危険性を警告しています。

詐欺師はレオナルド・ディカプリオの人気を悪用し、「One Battle After Another」という悪意あるトレントを配布しました。報告によると、俳優関連のコンテンツを探す何千人ものファンが被害に遭い、ファイルをダウンロードして世界中のWindowsコンピュータにAgentTeslaマルウェアを解き放ちました。

情報窃取マルウェアとして知られるAgentTeslaは、感染したシステムから機密情報を捕捉するよう設計されています。偽のトレントはP2Pネットワークを通じて拡散され、シーダーとリーチャーが知らずにその配布を助けました。実行されると、隠されたペイロードが活性化され、即時検知されずにユーザーデータを侵害します。

この事件は、トレントコミュニティにおける継続的なリスクを浮き彫りにしており、悪意あるファイルが正当なメディアに偽装しています。ユーザーはソースを確認し、アンチウイルスソフトを使用してこうした脅威を軽減するよう勧められます。影響を受けたデバイスの正確な数や詐欺師の出身地に関する具体的な詳細は公開されていませんが、世界的な影響から規模は大きいようです。

関連記事

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
AIによって生成された画像

悪意のあるnpmパッケージが複数のプラットフォームで開発者の認証情報を盗む

AIによるレポート AIによって生成された画像

2025年7月4日にアップロードされた10個のタイプミスを意図的に使ったnpmパッケージが、Windows、Linux、macOSシステム全体で機密データを狙うインフォスティーラーをダウンロードしていることが判明しました。これらのパッケージは、人気のライブラリを模倣し、複数の難読化層により検知を回避し、約10,000回のダウンロードを蓄積しました。サイバーセキュリティ企業Socketがこの脅威を報告し、パッケージがレジストリで依然として利用可能であると指摘しています。

悪名高いロシアのサイバー犯罪者グループが新たなランサムウェアの亜種で復活した。しかし、セキュリティ専門家は、このマルウェアで暗号化されたファイルは容易に復号可能だと指摘している。

AIによるレポート

Screen CultureやKH Studioなどの主要違反者の禁止に続き、YouTubeは欺瞞的なAI生成の偽映画予告編を制作するチャンネルを収益化解除したことがDeadlineの調査で明らかになった。Warner Bros.、Sony、Paramountなどのスタジオは、著作権ストライキを発行する代わりに一部の偽物から驚くほど広告収益を請求し、利益を施行より優先した。

ハッカーがフランスの暗号通貨会計プラットフォーム Waltio を標的にし、5万人の顧客のメールと税務報告書を盗んだ後、身代金を要求。企業は2026年1月21日に事件を報告し、パスワードや高度に機密性の高いデータは侵害されなかったと述べた。フランス当局が現在、この洗練されたサイバー攻撃を捜査中。

AIによるレポート

脅威アクターはCやC++などの伝統的な言語からRustなどの現代的な言語に移行しており、クロスプラットフォームのマルウェア開発を可能にしています。Rustベースの新しい情報窃取ツールLucaが登場し、一般公開されました。この進展は、マルウェアにおけるRustの使用が増加していることを強調し、サイバーセキュリティの守護者たちに新たな課題を投げかけています。

暗号通貨投資家が、Trezorサポートを装った詐欺師にリカバリーシードフレーズを盗まれ、ビットコインとライトコインで2億8200万ドル以上を失った。2026年1月16日に調査員ZachXBTが明らかにしたこの盗難は、1月10日に1459ビットコインと205万ライトコインが盗まれたもの。攻撃者はThorchain経由で資金をマネーロンダリングし、Moneroに変換、このプライバシーコインの価格を36%押し上げた。

AIによるレポート

セキュリティ企業Varonisは、Microsoft Copilotを標的としたプロンプトインジェクション攻撃の新手法を特定し、1クリックでユーザーを侵害可能とした。この脆弱性はAIシステムの継続的なリスクを浮き彫りにする。詳細は最近のTechRadarレポートで明らかになった。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否