マルウェア
研究者らがLinuxサーバーを感染させるSSHStalkerボットネットを発見
AIによるレポート AIによって生成された画像
Flareの研究者らが、SSHスキャンと古いエクスプロイトを使用して約7,000システムを侵害した新しいLinuxボットネットSSHStalkerを特定。ボットネットはDDoSやクリプトマイニングなどの即時悪意ある活動なしに休眠持続性を維持しつつIRCをコマンド&コントロールに使用。レガシーLinuxカーネルを標的にし、無視されたインフラのリスクを浮き彫りにする。
FBIは、Steam上の複数のインディーゲームに埋め込まれたマルウェアに関する捜査を開始し、2024年5月から2026年1月にかけて影響を受けたユーザーを対象としている。同機関は潜在的な被害者に名乗り出て補償の可能性を求める。7つの特定のタイトルが調査対象だ。
AIによるレポート
米国と欧州の法執行機関が、民間パートナーの支援を受けて、サイバー犯罪プロキシネットワークのSocksEscortを解体した。このサービスは、Linuxベースのデバイスを感染させるAVReconマルウェアによって駆動され、サイバー犯罪者に侵害されたIPアドレスのアクセスを提供していた。この作戦により、ドメイン、サーバー、暗号通貨資産が押収された。
研究者らは、ポーランドの電力網に対する失敗したサイバー攻撃をロシアの国家ハッカーによるものと断定し、これはウクライナに対する同様の攻撃の10周年と重なる。Wiperマルウェアは電力供給を混乱させることを狙ったが、停電には成功しなかった。セキュリティ企業ESETは、この事件を悪名高いSandwormグループと結びつけた。
AIによるレポート
PyPIリポジトリで、SymPyライブラリを装った欺瞞的なパッケージが発見された。この悪意あるソフトウェアはLinuxシステムを標的にし、メモリ内技術を通じてXMRig暗号通貨マイナーをダウンロード・実行する。セキュリティ研究者は、オープンソースエコシステムにおけるこうしたサプライチェーン攻撃のリスクを強調している。
レオナルド・ディカプリオの何千人ものファンが「One Battle After Another」という偽のトレントファイルをダウンロードし、無意識のうちにWindowsデバイスにAgentTeslaマルウェアをインストールしました。この詐欺は世界中のシーダーとリーチャーを通じて急速に広がりました。サイバーセキュリティ専門家は、このような欺瞞的なダウンロードの危険性を警告しています。
AIによるレポート
以前のPeerBlight攻撃を基に、Google Threat Intelligenceは、中国関連クラスターと金銭的動機を持つアクターによるReact2Shell脆弱性(CVE-2025-55182)の悪用を報告。これにより、脆弱なReactおよびNext.jsシステムにバックドアと暗号通貨マイナーが展開されている。
1万4000台のAsusルーターがテイクダウン耐性を持つKadNapマルウェアに感染
2026/02/23 08:01悪意のある npm パッケージが crypto キーや秘密情報を収穫
2026/02/20 10:04Massiv Androidマルウェアが偽IPTVアプリでポルトガルユーザーを標的に
2026/02/19 13:36研究者らがLinuxを標的とするSysUpdateマルウェアの新亜種を発見
2026/02/18 23:37新しい SysUpdate マルウェアのバリアントが Linux システムを標的に
2026/01/21 17:17攻撃者がLinux Snap Storeアプリを乗っ取り、クリプトフレーズを盗む
2026/01/21 05:18AI支援のVoidLinkマルウェアフレームワークがLinuxクラウドサーバーを標的に
2026/01/14 21:57Check Pointがクラウド向け先進的なVoidLink Linuxマルウェアを発見
2026/01/08 07:18中国関連のUAT-7290がLinuxマルウェアで通信事業者を標的
2025/12/16 23:12React2Shellのエクスプロイトが大規模Linuxバックドア展開とクラウド認証情報窃取で継続