タグ: ウォレットドレイナー

meterpreter.org

ウクライナ当局、大規模な仮想通貨詐欺ネットワークを摘発

ウクライナの法執行機関は、キーウを拠点とする巧妙な仮想通貨詐欺プラットフォームのネットワークを摘発しました。この違法な組織は、20カ国以上にまたがるユーザーから組織的に資産を騙し取っていました。捜査当局はこれまでに62人の被害者を確認しています。さらに、ウクライナ保安庁の推計によると、この犯罪組織

gbhackers.com

ChromeとEdgeの拡張機能、CSPを解除しJavaScriptを注入してEVM・Solana・Tronのウォレットを狙う

調査により、Google Chrome向けに18個、Microsoft Edge向けに1個、合計19個の悪意ある拡張機能が確認されました。これらはモジュール型のマルウェアフレームワークを使用し、ウェブサイトのコンテンツセキュリティポリシー(CSP)による保護を解除した上で、攻撃者が制御するJavaScriptを注入し

bleepingcomputer.com

Chrome Web Storeの拡張機能、暗号資産窃取とブラウザデータ窃取に悪用される

Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ

gbhackers.com

DCloudのUni-Appフレームワーク、236,000以上の詐欺ドメインを生成——グローバル詐欺エコノミーを支える基盤に

DCloud Uni-Appは詐欺の量産基盤となっており、偽の取引所、ウォレットドレイナー、フィッシングポータル、投資詐欺スキームなど、236,000以上の個別詐欺ドメインが同フレームワークを中心とした巨大なエコシステムに紐づいています。 この規模が示す重要な事実は、詐欺操作がもはや個別に作り込まれたものではなく、テ

gbhackers.com

悪意のあるGoogle広告がウォレットドレイナーで暗号資産ユーザーを攻撃

悪意のあるGoogle広告は、正規のDeFiアプリケーションとウォレットサービスを探している無防備なユーザーからウォレットをドレイン(資産を盗む)したりシードフレーズを収集したりして、暗号資産を盗むために益々利用されています。 SEALが追跡した最近のキャンペーンは、Googleの自動防御を積極的に回避しながら、小売