ロシアのハッカーが偽のヌードサイトを利用して暗号通貨を盗んでいる

20年以上の経験を持つベテランの仮想通貨投資家として、私は詐欺やサイバー攻撃をかなり見てきました。しかし、偽の AI ウェブサイトを使用して仮想通貨ウォレットの詳細を盗む FIN7 によるこの最新の計画は、その狡猾さをまったく新しいレベルに引き上げています。

404メディアの報道によると、ロシアのハッカーは、仮想通貨ウォレットから詳細情報を盗むための餌として、捏造されたAIウェブサイトを利用した狡猾な戦略を考案したようだ。 Silent Push というサイバーセキュリティ会社は最近、この計画の背後にある犯罪の首謀者が「FIN7」として知られる有名なグループであることを明らかにしました。

誰かがヌード写真を取得しようとしたり、無料トライアルに登録しようとしたりすると、誤って有害なソフトウェア (マルウェア) をダウンロードしてしまうことになります。

RedLine および Lumma Stealer として識別されるこの特定の有害なソフトウェアは、暗号通貨ウォレットに保存されているデータなどの他の機密データとともに、ログインの詳細を収集するように特別に作られています。

Silent Push の経験豊富なアナリスト、ザック エドワーズ氏は、この詐欺計画の主な被害者グループは、人工知能技術に強い関心を持つ技術的に熟練した個人である傾向があると指摘しています。

ロシアのハッカーが偽のヌードサイトを利用して暗号通貨を盗んでいる

これらの Web サイトは熟練したハッカーによって作成され、信頼でき本物に見えるように設計されています。戦略的な SEO テクニックを採用することで、検索エンジンの結果で上位を確保しています。さらに、これらの Web サイトはプロ仕様のようで、画像のアップロードやディープフェイクのヌード コンテンツの作成などの機能を提供しています。

しかし、ユーザーが申し立てられた写真を見ようとすると、通常は欠陥のある Dropbox リンクにリダイレクトされ、機能しなくなることがほとんどです。その結果、画像の代わりに、有害な可能性のあるソフトウェアをデバイスにインストールすることになります。

「aiNude.ai」、「easynude.website」、「nude-ai.pro」などの 7 つの誤解を招く Web サイトが、Silent Push によって詐欺または欺瞞の可能性があるサイトとして報告されました。

これらの Web サイトはもう存在しませんが、セキュリティ専門家は、それらの Web サイトとやり取りした人には、デバイスの侵害の可能性を疑うようアドバイスしています。

FIN7 として知られるサイバー犯罪グループは、金融詐欺に関する重大な経歴を誇り、DarkSide や BlackMatter などの複数のランサムウェア組織とのつながりを持っています。 UnitedHealth から強要された 2,000 万ドルの身代金のような、注目を集める攻撃に関与しているのはこれらのグループです。

彼らはその狡猾な手法で知られるだけでなく、しばしば本物の組織を装い、個人を説得して有害なソフトウェアを知らずにインストールさせることを目的としています。

2024-10-03 20:36