TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

キャンペーン: ShadyPanda

キャンペーン: ShadyPanda (まとめ)

【要点】 ◎中国系脅威アクターDarkSpectreは、ShadyPandaキャンペーンで悪性ブラウザ拡張を配布し、数千万規模のユーザーから認証情報や通信内容を窃取した

DarkSpectre (まとめ)

【要点】 ◎中国系脅威アクターDarkSpectreは、ShadyPanda作戦で正規ストアの拡張機能を悪用し、数千万規模で情報窃取を行った

「便利な拡張機能」が「Web会議」を盗聴 中国の脅威アクター「DarkSpectre」により、800万人超が被害

【要点】 ◎Koi Securityは中国系とみるDarkSpectreが拡張機能を長期潜伏後に兵器化し、3キャンペーンで800万超に影響、会議情報や監視データを窃取と報告 (@IT)

DarkSpectreによるブラウザー拡張を利用した情報侵害と企業スパイ活動の脅威拡大

【要点】 ◎DarkSpectreは拡張機能で約880万人を長期標的化し、Zoom Stealerで会議URL等を窃取。更新で悪性化する構造を突き企業スパイを拡大

430万人被害の「ブラウザ拡張機能」汚染 情シスの“許可”が仇になる時

【要点】 ◎正規ブラウザ拡張機能が更新で悪性化し、430万台に感染した事例が発覚した。情シスが許可したツールでもMFA回避や情報流出を招くため、継続的な棚卸しと厳格な管理が不可欠である。

ステルス性の高いブラウザ拡張機能で430万人がマルウェアに感染、「ShadyPanda」による7年間の攻撃で影響を受けたChrome・Edge拡張機能リストはコレ

【要点】 ◎Koi Securityの調査で、ShadyPandaが7年間にわたりChrome・Edge拡張を悪用し、約430万人の閲覧履歴や検索内容を中国のサーバーへ流出させていたことが判明した。 (Gigazine)

ShadyPanda Turns Popular Browser Extensions with 4.3 Million Installs Into Spyware

【訳】ShadyPanda、430万回インストールされた人気ブラウザ拡張機能をスパイウェアに変える 【要点】 ◎ShadyPandaが人気拡張430万件を悪性化し、RCE・閲覧監視・Cookie窃取などを実行。自動更新機構を悪用しストア審査後に改変した。利用者は削除とパスワー…

ShadyPanda browser extensions amass 4.3M installs in malicious campaign

【要点】 ◎Koi Securityは、正規拡張を装う「ShadyPanda」作戦により、Chrome・Edge拡張145本で計約430万件が感染し、スパイウェア化していたと報告した。 (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023