悪意あるGoogle Apps Scriptで暗号資産被害者をプロファイリング、署名済みWindowsマルウェアを配布
標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte
標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte
あるサイバー犯罪フォーラムの出品者が、被害者を追跡し、暗号資産ウォレットの資産価値を確認し、偽の残高を水増ししてさらに多くの金銭を搾り取る管理パネル付きの、即使える詐欺キットを500ドルで販売していることが、Malwarebytesの調査で明らかになりました。 研究者たちはこの詐欺プロジェクトを5月1
ハッカーがInjective Labs SDKプロジェクトのGitHubリポジトリを侵害し、それを悪用してNode Package Manager(npm)上に悪意のあるパッケージを公開していたことが分かりました。このパッケージは暗号資産ウォレットの秘密鍵とニーモニックシードフレーズを窃取するものでした。 アプリケー
デジタル通貨が成長し続けるにつれ、それを盗むためにサイバー犯罪者が用いる手口も増...