タグ: イーサリアム

cyberpress.org

ハッカーがイーサリアム・ブロックチェーンをオンライン買い物客狙いのカード情報窃取ネットワークに悪用

サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、

esecurityplanet.com

Anthropic、AI支援によるセキュリティ監査でMythos 5のアクセス範囲を拡大

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら イーサリアムのFusakaアップグレードをめぐるセキュリティ監査コンテストにおいて、Octane AIは

infosecurity-magazine.com

6件のnpmパッケージ、イーサリアムウォレットからC2アドレスを読み取り

6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー

cyberpress.org

Remus情報窃取型マルウェア、イーサリアムのスマートコントラクトにコマンドサーバーを隠蔽

新たに確認されたRemus情報窃取型マルウェアのキャンペーンでは、クラック版ソフトウェアを謳うSEOポイズニングされたウェブサイトを利用して感染を広げており、トルコ語のダウンロード誘導文言から、トルコの被害者を主なターゲットにしている可能性が高いとみられています。 このマルウェアはブラウザデータ、ゲームセッション、F

meterpreter.org

北朝鮮のハッカー、イーサリアムにC2サーバーを隠蔽

北朝鮮のサイバー犯罪集団は、これまで長らく指令サーバーを隠す手法を模索してきました。追跡不可能かつ遮断されない状態にしたいと考えていたのです。現在、彼らは一見何の変哲もない暗号資産の送金を利用しています。この送金は、一見すると完全に空っぽに見えます。送金額はゼロです。さらに、付随するデータも一切あ

meterpreter.org

macOS ClickFix EtherHiding:北朝鮮系バックドアがイーサリアムのスマートコントラクトにC2を隠蔽

何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取

cyberpress.org

北朝鮮のNullReceiverマルウェア、ゼロ額のイーサリアム取引にC2 IPを隠蔽

研究者らは、通常のイーサリアム取引の中にコマンド&コントロール(C2)インフラを隠す、北朝鮮関連の新たなnpmマルウェア手法を特定しました。 NullReceiverと名付けられたこの手法は、正規のTailwind CSSプラグインを装った2つのトロイの木馬化されたnpmパッケージ、[email protected]

gbhackers.com

NullReceiver:検知は困難だが、再利用される攻撃者ウォレットは依然露見

NullReceiverは、北朝鮮(DPRK)によるブロックチェーンC2の手口を洗練させたステルス重視の亜種です。一見普通に見えるイーサリアム送金の裏に再利用可能な攻撃者ウォレットを隠しつつ、稼働中の指令サーバーを特定できるだけのバイト数はあえて露出させています。 Tailwind CSSプラグインを装った2つのトロ