Magecartハッカー、Ethereumスマートコントラクトを悪用し40以上のオンラインストアからカード情報を窃取
HexMageと名付けられたMagecartキャンペーンが、少なくとも15カ国にまたがる40以上のeコマース店舗を侵害し、Ethereumスマートコントラクトを決済カードスキマーの耐障害性の高い配信手段として利用していることが分かりました。 この攻撃は、従来型のクライアントサイド決済情報窃取と、Ethereumのテス
HexMageと名付けられたMagecartキャンペーンが、少なくとも15カ国にまたがる40以上のeコマース店舗を侵害し、Ethereumスマートコントラクトを決済カードスキマーの耐障害性の高い配信手段として利用していることが分かりました。 この攻撃は、従来型のクライアントサイド決済情報窃取と、Ethereumのテス
サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、
Dark Caracalとつながりのある攻撃者らが、GoCaracalと呼ばれる新たに発見されたGo言語ベースのマルウェアフレームワークにおいて、堅牢なフォールバック機構としてEthereumのスマートコントラクトを利用していることが判明しました。 Arctic Wolf Labsは、2026年6月にベネズエラの通信
セキュリティ研究者らは、Aeternumと呼ばれるC++ベースのボットネットローダーを発見しました。このマルウェアは、コマンド&コントロール(C2)命令をホストするためにPolygonブロックチェーンを利用します。 従来のサーバーやドメインに依存する代わりに、このマルウェアはスマートコントラクトからコマンドを取得する
Aeternumと名付けられた新種のマルウェア活動が、Polygonブロックチェーンをコマンド&コントロール(C2)チャネルとして利用していることが確認されました。これにより、従来のボットネットよりもインフラの除去が困難になっています。 感染デバイスは単一のサーバーやドメインに依存せず、パブリックブロックチェーン上に
この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの
新たに確認されたRemus情報窃取型マルウェアのキャンペーンでは、クラック版ソフトウェアを謳うSEOポイズニングされたウェブサイトを利用して感染を広げており、トルコ語のダウンロード誘導文言から、トルコの被害者を主なターゲットにしている可能性が高いとみられています。 このマルウェアはブラウザデータ、ゲームセッション、F
何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取
北朝鮮とつながりのある脅威アクターが、極めて巧妙なmacOS向けマルウェア攻撃において、Ethereumのスマートコントラクトを強靭なコマンド&コントロール(C2)インフラとして悪用していることが判明しました。これは、暗号資産窃取と開発者の認証情報侵害に主眼を置く国家主導型サイバー犯罪が新たな段階に入ったことを示して
コードの突破ではなく、信頼の裏切り 身元不明の脅威アクターが、暗号資産プロトコルAFX Tradeの資産を実質的にすべて流出させました。スマートコントラクトのコード自体に脆弱性を悪用したわけではありません。攻撃者が狙ったのは、ブリッジのオペレーターがトランザクションを検証する際に用いる重要な秘密鍵
すべての記事を読み込みました