ブログ一覧に戻る
マルウェア2026年1月27日1分で読めます

偽のClawdbot VS Code拡張機能がScreenConnect RATをインストール

Fake Clawdbot VS Code Extension Installs ScreenConnect RAT

VSCodeマルウェアサプライチェーン

この記事のポイント

AIKIDOのセキュリティ研究チームが、VS Code Marketplaceで偽の「Clawdbot」拡張機能を発見しました。この悪意のある拡張機能は、正規のAIコーディングアシスタントを装いながら、ScreenConnect RAT(リモートアクセストロイ)をインストールします。...

AIKIDOのセキュリティ研究チームが、VS Code Marketplaceで偽の「Clawdbot」拡張機能を発見しました。この悪意のある拡張機能は、正規のAIコーディングアシスタントを装いながら、ScreenConnect RAT(リモートアクセストロイ)をインストールします。

主な脅威:

  • 拡張機能インストール時に悪意のあるペイロードをダウンロード
  • ScreenConnectを使用してリモートアクセスを確立
  • 開発者の認証情報、ソースコード、機密データへのアクセスが可能

対策:

  • VS Code拡張機能は公式・信頼できる発行者からのみインストール
  • インストール前に拡張機能のダウンロード数、レビュー、発行者を確認
  • AIKIDOを使用してサプライチェーン攻撃を検出

重要ポイント

  • VSCodeに関する最新のセキュリティ情報をAIKIDOが検出・報告
  • マルウェアに関する最新のセキュリティ情報をAIKIDOが検出・報告
  • サプライチェーンに関する最新のセキュリティ情報をAIKIDOが検出・報告

原文を読む

AIKIDO Security Blog

英語で詳細な技術情報を確認

原文を読む

コメント・質問

この記事についてのコメントや質問を投稿できます

コメントを投稿するにはログインが必要です

ログインする

読み込み中...