| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows OS |
| 脆弱性サマリ | 新しいArcane情報盗難マルウェアがYouTubeとDiscordユーザーをゲームチートを通じて感染させている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Click Profit |
| 脆弱性サマリ | Click Profitが顧客をだましていた |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | WhatsAppの脆弱性を利用してParagonのGraphiteスパイウェアがインストールされる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-4577 |
|---|---|
| 影響を受ける製品 | Windows-based systems running in CGI mode |
| 脆弱性サマリ | PHPにおける引数インジェクションの脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AMI MegaRAC |
| 脆弱性サマリ | 攻撃者がサーバーを乗っ取り、無効化することが可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ブラックバスタランサムウェア運営の内部チャットログの流出により、ロシア当局との繋がりが示唆されている |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年3月19日 |
|---|---|
| 被害者名 | 9,300サイト |
| 被害サマリ | 9,300サイトにClearFakeが感染し、ユーザーを騙してLumma StealerやVidar Stealerなどのマルウェアを拡散。情報窃取が可能。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ClearFakeキャンペーンでは、偽のreCAPTCHAやCloudflare Turnstileを使用してマルウェアを拡散。EtherHidingやClickFixも利用。 |
| マルウェア | Lumma Stealer、Vidar Stealer |
| 脆弱性 | 不明 |