Cado Security Labs が Windows と macOS 上の暗号通貨ウォレットを標的とした新たなマルウェアを報告

数十年の経験を持つベテランのアナリストとして、私はこれらのサイバー犯罪者の大胆さと巧妙さに首を横に振らずにはいられません。 Realst マルウェアは、私たちが防御を進化させても、直面する脅威も同様に進化していることをはっきりと思い出させます。

仮想通貨投資家として、私は最近、私たちのコミュニティに忍び寄る卑劣な脅威について知りました。偽の会議アプリを装った新しいマルウェアが徘徊し、仮想通貨ウォレットや Web3 専門家の重要なデータへの侵入を狙っています。警戒してください!

サイバーセキュリティ会社 Cado Security Labs の報告によると、「Realst」として知られる悪意のあるソフトウェアが約 4 か月間稼働し続けています。このマルウェアは、偽の会議アプリケーションを装って、暗号通貨ウォレットに侵入し、ブラウザ内の認証情報、銀行カードの詳細、ハードウェア ウォレットに関連する情報を保存するように設計されています。

暗号通貨投資家として、私は最近、Windows と Mac の両方のシステムに侵入する可能性のある卑劣なマルウェアの脅威について知りました。この脅威は、本物のプラットフォームを模倣した、AI が作成した説得力のある Web サイトを通じて広がります。これらのサイトは、信頼性を高めるために偽の製品レビュー、ブログ投稿、ソーシャルメディアのプロフィールで飾られており、私のような経験豊富な投資家でも本物と区別するのが困難です。

研究者として、私は詐欺師が人工知能 (AI) を利用して欺瞞的なキャンペーンのコンテンツを作成していることに警鐘を鳴らしてきました。この高度なテクノロジーにより、非常に現実的な Web サイト コンテンツを作成できるため、多くの場合、これらの詐欺的なスキームを正規のスキームと区別することが困難になります。

このプログラムは、Clusee.com、Cuesee、Meet.gg (.gg ドメインと .us ドメインの両方)、Meetone.gg など、さまざまな名前で呼ばれることがよくありますが、現在は Meetio と呼ばれています。

私の分析では、ソーシャル エンジニアリングは、現在進行中のキャンペーンにおいて極めて重要です。トリックスターは、テレグラムなどのソーシャル メディア ネットワークを通じて潜在的な被害者と関わります。多くの場合、彼らは既知の関係者を装ったり、魅力的なビジネス提案を作成して、被害者を騙して彼らが作成したサイトにアクセスさせます。

さらに、報告書では疑わしいサイトについて注意喚起を行っている。彼らは、多くの場合、事前に悪意のあるソフトウェアをインストールすることなく、Web ブラウザから密かに暗号通貨を奪取する有害な Java スクリプトを密かに実行していることが判明しました。

さまざまな例で、これと同様の戦略が暗号通貨保有者を悪用するために採用されてきました。つい先月、詐欺師が人気のビデオ会議サービス「Zoom」に似た有害なリンクをクリックさせたために、有力な投資家が仮想通貨で約600万ドルの損失を被った。

分散型金融プラットフォーム「Radiant Capital」に対する5000万ドルのハッキングも、ソーシャルエンジニアリングとして知られる操作戦略によるものだった。このケースでは、悪意のある個人が PDF ドキュメントを装って有害なソフトウェアを配布しました。

Coinbaseの専門家はプライベートな会話の中で、ソーシャルエンジニアリング詐欺が仮想通貨ファンにとっての主要なリスクであると特定し、最も重大な危険であると分類した。

詐欺師は長年にわたり、仮想通貨市場から数十億ドルの価値を吸い上げることに成功してきました。特に 11 月には、暗号通貨フィッシング詐欺による損失が 900 万ドルを超えました。

2024-12-09 13:28