中国の仮想通貨投資家をターゲットにした新たなフィッシングExodusキャンペーン

暗号通貨ユーザーは、サイバーセキュリティの専門家によって発見された新たなフィッシング詐欺の標的となっています。この詐欺では、犯罪者は FatalRAT、Clipper、Keylogger マルウェアを組み合わせて使用​​します。これは、フィッシングの試みに引っかかると、コンピュータが 3 種類のマルウェアすべてに感染することを意味します。

Cyble Research and Intelligence Labs は、中国の仮想通貨投資家や企業、特に Exodus デジタル ウォレットを利用している企業を狙った新たなフィッシング スキームを発見しました。

サイバーセキュリティの専門家は、ブログ投稿で、詐欺師が Exodus 暗号通貨ウォレットを装った詐欺サイトを作成し、ユーザーを誘導して知らず知らずに個人情報を公開させていることを発見しました。

中国の仮想通貨投資家をターゲットにした新たなフィッシングExodusキャンペーン

疑いを持たないユーザーは、詐欺的な Web サイトからの正規の Exodus インストーラーであると信じ込まれて、欺瞞的なソフトウェアをダウンロードするようにだまされます。実際には、ハッカーが遠隔地からコンピューターを制御できるようにするマルウェア FatalRAT を無意識のうちにインストールします。このプログラムはさらに、Exodus のインストール プロセスを開始してユーザーを欺き、ユーザーに誤った安全感を与えながら、その悪意を密かに実行します。

Cyble 氏は、Exodus のインストール プロセスには、Clipper や Keylogger などの有害なプログラムの展開が含まれていることを指摘しています。これらのツールは、影響を受けるコンピュータ上のクリップボード データを監視および操作するように設計されています。特に、ハッカーはこの攻撃で革新的な .dll サイドローディング手法を使用し、セキュリティ対策や検出システムを回避するのに役立っています。攻撃の規模は依然として不透明だが、中国の仮想通貨投資家や中国のソフトウェアインストーラーを抱える企業が主な標的となっているようだ。

2024-04-15 11:07