CyberWire Daily 日本語
フォロー
検索エンジンのちょっとしたお手伝い。[リサーチ・サタデー]
本日、CyderesのHowler Cell Threat Services担当SVPであるBrian Hussey氏をお迎えし、「Bad Ads, Worse Binaries: Fake Claude Code Installer Drops Infostealer」に関する彼らの取り組みについてお話しいただきます。Howler Cellは、Claude Codeのインストールガイドを検索している人々を標的としたSEOポイズニングキャンペーンを特定しました。このキャンペーンでは、偽のAnthropicページとClickFixの誘いを利用して、被害者に悪意のあるMSHTAコマンドを実行させました。この攻撃は、MP3/HTAポリグロット、PowerShellの難読化、AMSIバイパス、被害者ごとのインフラストラクチャ、およびメモリ内実行を採用した6段階の、ほとんどファイルレスのチェーンを使用しており、検出を回避します。最終的なペイロードは、認証情報を盗む.NETインフォスティーラーですが、Anthropicおよび正規のClaude Codeインストールプロセスは侵害されていません。この研究とエグゼクティブブリーフは以下でご覧いただけます。Bad Ads, Worse Binaries: Fake Claude Code Installer Drops Infostealer