悪質なChrome・Edge拡張機能、暗号資産ウォレットを乗っ取りログイン認証情報を窃取
研究者らは、類似したコード、インフラ、手口を共有する18個の悪質なGoogle Chrome拡張機能と、1個のMicrosoft Edge拡張機能を特定しました。 Socketはこの活動を「Superior」キャンペーンとして追跡しています。これは2024年2月にDomainToolsが最初に報告し、その後Secur
研究者らは、類似したコード、インフラ、手口を共有する18個の悪質なGoogle Chrome拡張機能と、1個のMicrosoft Edge拡張機能を特定しました。 Socketはこの活動を「Superior」キャンペーンとして追跡しています。これは2024年2月にDomainToolsが最初に報告し、その後Secur
2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、
2026年の今、オンライン詐欺は残念ながらもはや珍しいものではなく、日常の一部になってしまっています。ソーシャルメディアやメッセージアプリから検索結果、ウェブサイト、オンラインコミュニティに至るまで、詐欺はほぼあらゆる場所に姿を現し、誰もがそのターゲットになり得ます。ほんの一瞬の好奇心と魅力的な誘い文句さえあれば
CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C
OkoBotと名付けられた新たに確認されたマルウェアフレームワークが、暗号資産ユーザーを標的にした多段階の侵入チェーンを展開しています。Ledgerおよび Trezorのリカバリーフレーズ、ブラウザの認証情報、ウォレットファイル、キーストローク、スクリーンショット、アプリケーションの映像記録などを窃取することを目的と
調査メモ:この基盤の全容を調べるために使用したAPIキーは、MalwareBazaarで一般公開されていたマルウェアから抽出したものです。これは、脅威アクター自身が自らのエージェントに組み込み、感染端末からの通信に使っていた認証情報そのものです。ここで報告する統計情報以外の被害者データは一切保持しておらず、また設定
サイバーセキュリティ企業Socketは、脅威アクターがdYdXクライアントパッケ...
Socket のセキュリティアナリストは、dYdX暗号資産取引所に関連するライブ...
偽サイトのネットワークから成る高度なフィッシング手口が、長年にわたりweb3プロ...
Trust Walletのユーザーは、サイバー犯罪者が2025年12月24日にリ...
すべての記事を読み込みました