RSS サイバーウェア・デイリー
フォロー
スキルがツケを払う[リサーチサタデー]
「本日は、ThreatDownのバイスプレジデント兼リサーチ責任者であるマルコ・ジュリアーニ氏をお招きし、彼らの「GachiLoaderがAIスキルルアーを採用」に関する研究について議論します。脅威アクターは現在、偽のAIエージェントの「スキル」を非常に説得力のあるソーシャルエンジニアリングのルアーとして使用しており、新しいキャンペーンでは、GachiLoaderマルウェアを自動化されたPolymarketベッティングのための正規のOpenClawツールとして偽装しています。被害者は、偽のインストールガイドと洗練されたElectronアプリによって騙され、ファイルレスインジェクションとブロックチェーンベースのコマンド&コントロールインフラストラクチャを使用してRhadamanthysインフォスティーラーを展開するマルウェアをダウンロードさせられます。研究者たちは、このキャンペーンがサイバー犯罪の進化を示しており、AIスキルエコシステムが新しいフィッシングスタイルの攻撃対象になっていると述べています。研究とエグゼクティブブリーフはこちらでご覧いただけます。GachiLoaderがAIスキルルアーを採用」