🔥 この記事の詳細
2026-08-09 更新
C
月内に

最新のマルウェア動向をまとめたニュースレターです

事案🌐 英語ソース📰 2記事🌐 1 country
🇮🇹 Italy (2)
📅 2026-08-09📰 secaffairs
📌 一言でいうと
最新のマルウェア動向をまとめたニュースレターです。Discordやフォーラムを介して配信されるJava Stealer、Alibaba開発者を標的としたnpmパッケージによるRAT、ScreenConnectの悪用、macOSを標的とした仮想通貨窃取マルウェアなど、多様な攻撃手法が報告されています。また、AIを利用した「Slopsquatting」による悪意のあるnpmパッケージの大量配布などのサプライチェーン攻撃も確認されています。
🔍該当判定
  • Discordや掲示板から「Robloxのチートツール」などの非公式ソフトをダウンロードして実行した
  • 開発者がnpm(JavaScriptパッケージ)を利用して、Alibaba関連のライブラリや外部パッケージを導入している
  • 社内でリモート管理ツール「ScreenConnect」を利用しており、不審な接続や設定変更が見られる
  • Macを利用しており、仮想通貨(暗号資産)のウォレットアプリをインストールしている
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないソースからのソフトウェアやチートツールのインストールを禁止し、npmなどのパッケージ管理ツールを利用する際はパッケージの正当性を十分に確認してください。また、RMMツールの不審な利用がないか監視を強化してください。