Cardano ウォレットが危機に瀕! 🚨 あまりにも巧妙なフィッシング詐欺、ほとんど茶番です!

いやあ、また火曜日ですね!特に進取的なフィッシングキャンペーンが現在、非常に洗練されたメールでカルダノユーザーをターゲットにしており、月がチーズでできていると信じさせられるかもしれません(またしても)。これらの電子メールは、不正な Eternl デスクトップ アプリのダウンロードを促しています。なぜなら、不審な .MSI ファイルほど「信頼してください」と書かれたものはないからです。

この詐欺は、拡散ステーキング バスケット プログラムを介した NIGHT および ATMA トークン報酬への参照を利用しています。天才だよ、本当に。夜にちなんで名付けられたトークンとパンの種類が入ったバスケットを信じない人がいないでしょうか? 🥖✨

脅威ハンター Anurag は、download.eternldesktop.network に潜んでいる悪意のあるインストーラーを発見しました。このドメインは非常に新しいため、おそらくまだ嘘のつき方さえ学んでいないのでしょう。 23.3 MB の Eternl.msi ファイル?ギフト包装された LogMeIn Resolve リモート管理ツール。なぜなら、ハッカーにあなたのコンピュータへの最前列のチケットを与えることは、究極のバレンタインデーのジェスチャーだからです。 💘

偽のインストーラーにはトロイの木馬がバンドルされています。

MSI インストーラーは、una​​ttended-updater.exe という実行可能ファイルをドロップします。これは、テクニカル サポート詐欺にありそうな名前のように「PC を修理します」と書かれていないためです。実行時に、Program Files の下にフォルダー構造が作成されます。詩的ですよね? 🗂️

インストーラーは、una​​ttended.json、logger.json、mandatory.json、pc.json という名前の構成ファイルも書き込みます。あなたのプライバシーが踏みにじられるためには必須でなければなりません。 🚫

unattended.json 構成により、リモート アクセスが可能になります。ランダムな実行可能ファイルに自分の生活を制御させることほど「信頼」に値するものはないからです。 🤖

ネットワーク分析により、マルウェアが GoTo Resolve インフラストラクチャに接続し、ハードコードされた API 認証情報を使用してシステム イベントをリモート サーバーに送信していることがわかります。家の鍵を玄関に置いたままにするようなものですが、JSON が増えています。 📦

セキュリティ研究者はこれを「クリティカル」と呼んでいます。リモート管理ツールは基本的に、長期的な永続化、リモート コマンドの実行、資格情報の収集を行うためのハッカーの IKEA カタログです。ボーナス: 返品ポリシーはありません。 🚫📦

フィッシングメールは非常に専門的であるため、おそらく LinkedIn ページを持っているでしょう。しかし、彼らは仕事の代わりにあなたの暗号通貨を盗もうとしています。皆さん、優先事項を! 💼

この不正な発表は Eternl Desktop をよく模倣しており、マルウェアの側面を持つドッペルゲンガーのようなものです。ハードウェアウォレットの互換性は?ローカルキー管理?高度な委任制御? Netflixの番組みたいですね。 🎬

キャンペーンは簡単なのでカルダノユーザーをターゲットにしています

攻撃者は、暗号通貨ガバナンスのナラティブとエコシステムへの参照を武器にして、秘密ツールを配布します。なぜなら、ブロックチェーンのガバナンスを気にしているふりほど「正当性」を語るものはないからです。 🎩

NIGHT および ATMA トークン報酬への言及は、誤った正当性を追加します。それは詐欺師がシェイクスピアの印象的な言葉を引用するようなものですが、それでも詐欺です。 🎭

Cardano ユーザーのステーキングまたはガバナンスは現在、リスクの高いソーシャル エンジニアリング戦術に直面しています。 90% 本物に見える詐欺が信頼できるのに、なぜ本物のアプリを信頼する必要があるでしょうか。 🎯

インストーラーを配布しているドメインには正式な検証がありません。ネタバレ:それは詐欺だからです。 🚩

公式チャネルを通じてソフトウェアの信頼性を検証します。ダグラス アダムス自身が個人的に承認したものでない限り、.MSI ファイルを信頼しないでください。 🤝

アヌラグ氏の分析により、サプライチェーン悪用の試みが明らかになりました。ソフトウェアアップデートのハイジャックほど「あなたのプライバシーを尊重します」と言えるものはないからです。 🚧

GoTo Resolve ツールは、攻撃者に遠隔操作を提供します。あなたの財布のセキュリティは?妥協した。あなたの秘密鍵は?妥協した。あなたの尊厳は?妥協もした。 😅

未確認のソースからアプリをダウンロードすることは避けてください。たとえそのメールが文法的に完璧で、心のこもった絵文字が含まれていたとしても。 💌

2026-01-03 21:05