Styx Stealer マルウェアが仮想通貨ユーザーをターゲットに

長年の経験を持つベテランのサイバーセキュリティ研究者として、私は自信を持って、Styx Stealer の出現は、デジタル世界で私たちが直面する絶えず進化する脅威の状況を改めて厳しい思い出させるものであると言えます。このマルウェアは、以前の Phemedrone Stealer よりも高度であり、金銭的利益を得るために取引を悪用し、暗号通貨ユーザーに重大なリスクをもたらします。

Check Point Research は最近、仮想通貨ユーザーに重大な脅威をもたらす「Styx Stealer」と呼ばれる新しいタイプのマルウェアを発見しました。 

最近出現したマルウェアは4月に遡り、以前の「Phemedrone Stealer」よりも優れていると言われている。その洗練された特性により、特にデジタル通貨を扱う個人にとって、その高度な機能により重大な脅威として際立っています。

最近の調査結果に基づくと、Styx Stealer は暗号通貨トランザクションをハイジャックすることによって動作します。個人が暗号通貨を送金しようとすると、このマルウェアは受信者のウォレット アドレスをハッカーのアドレスに切り替え、それによって資金が意図しない手に渡ります。これは、デジタル通貨を扱う人にとって重大な脅威となります。

サイバー犯罪者が身元特定につながる間違いについて疑問に思ったことはありますか?私たちの最近の調査では、Styx Stealer の作成者による重大な見落としが明らかになり、その結果、Styx Stealer とエージェント テスラの作戦の 1 つに関連するハッカーを暴露する重要な情報が得られました。

— Check Point Research (@_CPResearch_) 2024 年 8 月 16 日

このマルウェアは、styxcrypter.com という名前のサイトで、当初はレンタルとして提供されていました。ユーザーは毎月 75 ドルを支払うか、すべて込みの契約で 350 ドルを支払うかを選択できます。トランザクションは、ビットコインやライトコインなどのデジタル通貨を使用して処理できます。しかし、8 月 16 日以降、Styx Stealer はサイト上で宣伝されなくなったため、作成者は新たな取り組みに焦点を移しているのではないかと考えられます。

Styx Stealer マルウェアは、作成者がテスト中に誤って一部の情報を公開したことで発見され、サイバーセキュリティの専門家にその運用に関する貴重な洞察を提供しました。この事故により、専門家は最終的にマルウェアの機能を理解できるようになりました。開発者は、開発後わずか 2 か月で、Styx Stealer の結果として顧客から約 9,500 ドル相当の暗号通貨を集めたと予測されています。

幸いなことに、最近の Windows システム ユーザーはセキュリティ アップデートの恩恵を受けているため、Styx Stealer から保護されています。このアップデートは、Styx Stealer が悪意のある活動に悪用する Microsoft の Windows Defender の欠陥を修正するために昨年リリースされました。

2024-08-17 04:52