タグ: シードフレーズ窃取

koi.ai

Trust Walletハッキング事件:クリスマスイブに700万ドルを盗んだコードの内部

2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、

malwarebytes.com

誰もが詐欺師になれる新たなターンキーキットが登場

2026年の今、オンライン詐欺は残念ながらもはや珍しいものではなく、日常の一部になってしまっています。ソーシャルメディアやメッセージアプリから検索結果、ウェブサイト、オンラインコミュニティに至るまで、詐欺はほぼあらゆる場所に姿を現し、誰もがそのターゲットになり得ます。ほんの一瞬の好奇心と魅力的な誘い文句さえあれば

gbhackers.com

CastleLoaderキャンペーン、暗号資産ウォレットのシードとブラウザセッションを盗むNeedleStealerを展開

CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C

gbhackers.com

OkoBotマルウェア、ClickFixとSeedHunterを悪用しLedgerとTrezorのシードフレーズを窃取

OkoBotと名付けられた新たに確認されたマルウェアフレームワークが、暗号資産ユーザーを標的にした多段階の侵入チェーンを展開しています。Ledgerおよび Trezorのリカバリーフレーズ、ブラウザの認証情報、ウォレットファイル、キーストローク、スクリーンショット、アプリケーションの映像記録などを窃取することを目的と

beelzebub.ai

Needle:マルウェアが自ら鍵を漏らしたモジュール型仮想通貨窃取C2の内部

調査メモ:この基盤の全容を調べるために使用したAPIキーは、MalwareBazaarで一般公開されていたマルウェアから抽出したものです。これは、脅威アクター自身が自らのエージェントに組み込み、感染端末からの通信に使っていた認証情報そのものです。ここで報告する統計情報以外の被害者データは一切保持しておらず、また設定