マイクロソフト

マイクロソフトは、暗号財布を狙った新しいリモートアクセス型トロイの木馬を発見したと警告しています。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、テクノロジー大手のマイクロソフトは、Google Chrome ブラウザ内の 20 種類の暗号通貨ウォレット拡張機能を標的とした新型リモートアクセス型トロイの木馬(RAT)を発見しました。このトロイの木馬は、暗号資産を盗むことを目的としています。マイクロソフトのインシデントレスポンスチームは、3 月 17 日のブログ記事で、昨年 11 月に「StilachiRAT」と呼ばれるこのマルウェアを初めて検出したことを明らかにしました。このソフトウェアは、ブラウザに保存された認証情報、デジタルウォレット情報、およびクリップボードデータを盗むことができます。展開後、攻撃者は StilachiRAT を利用して 20 種類の暗号通貨ウォレット拡張機能の設定情報をスキャンし、Coinbase Wallet、Trust Wallet、MetaMask、OKX Wallet などの暗号ウォレットデータを盗むことができます。マイクロソフトの分析によれば、「RAT 機能を含む StilachiRAT の WWStartupCtrl64.dll モジュールの研究は、ターゲットシステムから情報を盗むために多様な手段を採用していることを示しています。」他の機能に加えて、このマルウェアは Google Chrome のローカルステートファイルに保存された認証情報を抽出し、パスワードや暗号鍵などの機密情報を取得するためにクリップボードの活動を監視することができます。また、イベントログを消去したり、サンドボックス内で実行されているかどうかを確認したりすることで、分析の試みを阻止する検出回避および逆証拠機能も備えています。現在、マイクロソフトはこのマルウェアの背後にいる黒幕を特定できていませんが、情報を公開することで潜在的な被害者の数を減らすことを期待しています。マイクロソフトは、ユーザーが悪意のあるソフトウェアの被害者にならないように、デバイスにアンチウイルスソフトウェアをインストールし、クラウドベースのフィッシング対策およびマルウェア対策コンポーネントを使用することを推奨しています。

マイクロソフトは暗号財布を狙ったマルウェア XCSSET の変種を発見しました。

ChainCatcher のメッセージによると、Decrypt の報告で、マイクロソフト傘下の Microsoft Threat Intelligence の研究者たちは、暗号財布をターゲットにした新しいタイプのマルウェアを発見しました。XCSSET は 2020 年に初めて発見され、悪意のある行為者がスクリーンショットをキャプチャし、ユーザーの行動を記録し、Telegram のデータを盗むことを可能にします。更新されたバージョンは、Apple Notes アプリケーション内のデータを特定し、難読化技術を使用してマルウェアを発見しにくくします。XCSSET は理論的には、最終ユーザーがブラウザで見る内容を操作する能力も持っています。これには、ビットコインやその他の暗号通貨アドレスの変更や置き換えが含まれる可能性があり、資金が望む目的地に送信されないことを意味します。研究者たちは、ユーザーは常にリポジトリからダウンロードまたはクローンした Xcode プロジェクトを確認し、検証する必要があると補足しています。マルウェアは通常、感染したプロジェクトを通じて広がるためです。また、信頼できるソースからのアプリケーションのみをインストールするべきであり、例えばソフトウェアプラットフォームの公式アプリストアからのものです。

マイクロソフト、人工知能を利用して有害なコンテンツを拡散する外国のネットワーク組織を提訴

ChainCatcher のメッセージによると、Cryptoslate が報じたところでは、マイクロソフトは 1 月 10 日にバージニア州東区で訴訟を提起し、生成的人工知能技術の悪用によるサイバー犯罪行為に対抗しています。訴訟は、AI サービスのセキュリティ対策を回避して違法なコンテンツを制作した外国の脅威組織を対象としています。マイクロソフトのデジタル犯罪部門(DCU)は、被告が盗まれた顧客の資格情報を利用して生成的 AI サービスに不正アクセスするツールを開発し、改変された AI 機能を悪用の説明書を添えて転売していると述べています。このような行為は、アメリカの法律およびマイクロソフトの「受け入れ可能な使用ポリシー」に違反しています。調査の一環として、マイクロソフトは犯罪行為の中心となるウェブサイトを押収し、加害者を特定し、インフラを破壊し、利益モデルを分析しました。さらに、マイクロソフトは AI セキュリティ対策を強化し、プラットフォーム上に追加の措置を展開し、悪意のある行為者のアクセス権を取り消し、将来の脅威を防ぐ対策を実施しました。

OpenAIのCEOは、会社を営利法人に転換したいと考えており、Microsoftが最大の障害となっている。

ChainCatcher のメッセージによると、金十の報道で、The Information が明らかにしたところによれば、OpenAI の CEO アルトマンは、この非営利団体が運営する人工知能開発会社を営利法人に転換したいと考えており、彼が直面している最大の障害はマイクロソフトです。このプロセスにおける同社の影響力は非常に大きく、すでに OpenAI に対して 130 億ドル以上の投資を約束しています。昨年の 10 月以来、両社は OpenAI の構造の潜在的な変化について交渉を行っており、議論の焦点は主に以下の 4 つの点に集中しています:マイクロソフトの営利法人における株式;マイクロソフトが引き続き OpenAI の独占的なクラウドサービスプロバイダーとして機能するかどうか;マイクロソフトが OpenAI の知的財産を使用して製品ニーズを満たす権利をどのくらいの期間維持するか;マイクロソフトが OpenAI の収益から 20% を引き続き抽出するかどうか。現在、OpenAI とマイクロソフトがこのプロセスをいつ完了する予定なのかは不明ですが、双方は迅速に進めており、時間的なプレッシャーに直面しています:もし OpenAI が今後 2 年以内に転換を完了できなければ、最近の資金調達の投資家は彼らの資金を回収でき、さらに 9% の利息が付く------合計約 72 億ドルになります。会社のリーダーは従業員に対し、OpenAI が利益転換後に彼らの一部の株式を買い戻したいと考えているため、従業員は現在、この変革をできるだけ早く完了させる理由が十分にあると伝えています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する