偽のClaude AIアプリケーションからのマルウェア警告

NGUYỄN ĐĂNG |

セキュリティ専門家は、ハッカー集団SilverFoxがアジア太平洋地域の組織に侵入するために偽のClaudeマルウェアを使用していることを分析しました。

SilverFoxからの危険性

Kasperskyのグローバル調査分析グループ(GReAT)の専門家は、APT(意図的なサイバー攻撃)グループの1つであるSilverFoxが、アジア太平洋地域の多くの業界でますます広く応用されているAIのトレンドをどのように利用しているかを分析しました。

SilverFoxは、マルウェアを複数の段階で拡散し、攻撃の各段階で異なるアドレスとドメイン名を使用した方法で知られています。これらのテクニックは、攻撃者が検出されるリスクを減らし、攻撃チェーン全体が同時にブロックされるのを防ぐのに役立ちます。

SilverFoxの最新のキャンペーンは、インド、インドネシア、南アフリカ、ロシアの産業、コンサルティング、貿易、輸送分野の企業を対象としています。このグループは、公式の税務調査通知を偽装したり、「税務違反リスト」を含むとされる圧縮ファイルを受信者にダウンロードするように要求したりする詐欺メールを使用しています。カスペルスキーの調査では、2026年1月から2月までに1,600通以上の悪意のあるメールが記録されました。

セキュリティ専門家の最近の発見によると、SilverFoxは、グループが標的にしている組織のシステムに侵入するために、偽のClaudeアプリケーションを使用しています。Claudeは、Anthropicが開発した高度な会話アシスタント、大規模言語モデル(LLM)、チャットボットです。このツールは、ユーザーがコンテンツの作成、プログラミング、長文ドキュメントの分析、および自然な会話を通じて複雑な問題を解決するのを支援します。

攻撃範囲に関して言えば、アジア太平洋地域はSilverFoxによって最も多く攻撃された地域であり、その数は残りのすべての地域で記録された総数をはるかに上回っています。これは、SilverFoxの活動が現在主にアジア、特に東アジアと東南アジアに集中していることを示しています。

カスペルスキーのセキュリティ専門家はまた、大規模言語モデル(LLM)によって完全に制御される世界初のランサムウェアであるJADEPUFFERにも言及しており、サイバーセキュリティの脅威にとって重要な転換点を示しています。AIが主に人間をサポートする役割を果たす以前の攻撃とは異なり、JADEPUFFERはAIが意思決定と攻撃の直接的な実行の両方を行うことができることを示しています。

プラットフォームからAIを統合した防衛システムを構築する必要がある

この場合の「毒をもって毒を治す」というモットーの下、カスペルスキーの専門家によると、セキュリティチームはAIの力を活用して、AIを使用したサイバーセキュリティ攻撃から企業ネットワークと重要なネットワークシステムを保護することもできます。

AIが統合された洗練された脅威に企業が対応するのに役立つ4つの方法:

- 積極的な防御 - 事故が発生した場合に反応するのではなく。AIを使用して脅威を積極的にスキャンし、それによって未知の脅威を検出します。

- ゼロトラストアーキテクチャ - ゼロトラストアーキテクチャを展開し、ローカルネットワーク内のアクセスをデフォルトで信頼することから生じるリスクを最小限に抑えるために、すべてのアクセス要件を厳密にチェックします。

- 包括的な防御 - 端末機器、ネットワーク、アプリケーション、およびデータの包括的な保護システムを構築します。

- AI対AI - 大規模なモデルとAI技術を使用すると、検出と対応能力を向上させるために多くの目的を果たすことができ、同時に攻撃者のトリックに対応するためにリアルタイムで継続的に調整できます。

NGUYỄN ĐĂNG
関連ニュース

AIエージェントソフトウェア形式の15,000個の読者コードを検出:サイバーセキュリティ警報

|

カスペルスキーの専門家によると、AIはサイバーセキュリティへの脅威の中核の一部となり、サイバーセキュリティの未来を形作るのに貢献しています。

ランサムウェアが東南アジア企業を脅かす

|

Kasperskyからの最新データによると、ランサムウェアは東南アジアの中小企業(SMB)にとって最大の脅威です。

トゥエンクアン専門高校の試験会場での再試験国語の試験問題

|

トゥエンクアン - 8月14日午前、受験生はトゥエンクアン専門高校の試験会場で再試験の国語の科目を終えました。

数兆ドンの資金がインフラに流入、ホーチミン市は2桁成長を期待

|

ホーチミン市は、約148兆ドンの公共投資資本の支出に注力し、さらに数百兆ドンの民間資本を活性化し、2026年の2桁成長の原動力を生み出しました。

ラオドン新聞の97年の歴史の旅

|

97年前の1929年8月14日、ハノイのホーザム近くのトンフォン路地の小さな家で、グエン・ドゥック・カン同志の指導の下、ラオドン新聞の最初の号が創刊されました。その瞬間から、歴史的な旅が始まりました。革命新聞の旅は、常に労働者階級と労働人民と共に、国の発展のあらゆる段階で歩んできました。

AIエージェントソフトウェア形式の15,000個の読者コードを検出:サイバーセキュリティ警報

NGUYỄN ĐĂNG |

カスペルスキーの専門家によると、AIはサイバーセキュリティへの脅威の中核の一部となり、サイバーセキュリティの未来を形作るのに貢献しています。

ランサムウェアが東南アジア企業を脅かす

NGUYỄN ĐĂNG |

Kasperskyからの最新データによると、ランサムウェアは東南アジアの中小企業(SMB)にとって最大の脅威です。