Claude AIを装う MSI インストーラーの中身 — Beagle キャンペーンの上位バリアント
出典: Zenn (Claude topic)
Hiroba による自動要約
Claude AIの偽サイト経由で配布されるマルウェア「Beagle」キャンペーンの未報告バリアントを解析。Google広告の詐欺誘導から MSI インストーラー、DLL サイドローディング、プロセスホロウイングを経由して Delphi 製フルRAT が侵入。DNS over HTTPS、HTML Padding による検出回避、複数 C2 サーバーのフェイルオーバー構成を備えている。
出典・元記事
Zenn (Claude topic) の記事を Hiroba が自動要約しました。元記事を読む
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 211 件あります。
関連する記事
同じタグの記事

Claude で Microsoft 365 を使う 3 つの入口:35 個の権限要求を見直した MCP・アドイン・Web アプリの比較
ZennClaude と Microsoft 365 を連携する 3 つの経路(MCP サーバー経由、Office アドイン、Web アップロード)を、権限要求の範囲と仕組みから比較。MCP 連携で 35 個の権限一括付与を求められることに対し、入口ごとに異なるセキュリティモデルと、組織導入時の選択基準を整理した。

Claude Mythos 入門──賢さと危険性の本質
QiitaAnthropic が開発した Claude Mythos Preview は、複雑なコードを読み・脆弱性を検出し・修正案を自律的に生成できるモデル。Project Glasswing の防御的セキュリティ研究に限定提供中だが、攻撃にも防御にも使える「デュアルユース技術」であり、ゼロデイ脆弱性の検出・悪用が可能な点が課題とされている。
