タグ: 暗号資産ウォレット

gbhackers.com

JSCealクリプトスティーラー、V8バイトコードでブラウザ認証情報を窃取しHTTPSを傍受

暗号資産を標的とする高度な情報窃取型マルウェアが、コンパイル済みのV8 JavaScriptバイトコードの中に悪意のあるロジックを隠していることが分かりました。 一部のベンダーからはWEEVILPROXYやMeadowLocustとも呼ばれるJSCealは、可読なJavaScriptとしては配布されません。代わりに攻

cyberpress.org

偽の「Claude Opus 5」アプリ、パスワードと暗号資産ウォレットを窃取

セキュリティ研究者らは、正規のAIアプリケーションを装ったWindows向け情報窃取マルウェアのキャンペーンを発見しました。 「RevStealer」と呼ばれるこのマルウェアは、Anthropic社のClaude AIサービスを模倣したトロイの木馬化されたElectronデスクトップアプリケーションを通じて配布されま

cyberpress.org

PackagistのテーマがiPhone訪問者を悪用、メッセージ・パスワード・暗号資産ウォレットのシード情報を窃取

Packagist上の13個の悪意あるComposerテーマが、iPhone訪問者からメッセージ、パスワード、暗号資産ウォレットのシード情報を窃取するiOSスパイウェアの配布に使われていることが判明しました。 このキャンペーンは、OphimCMSまたはKKPhimで構築されたベトナムの映画・コミックストリーミングサイ

gbhackers.com

偽の「Claude Opus 5」アプリ、RevStealerを配布しパスワード・暗号資産ウォレット・セッションを窃取

脅威アクターが生成AIツールへの需要を悪用し、Anthropic製の「Claude Opus 5」無料デスクトップ版になりすましたトロイの木馬入りElectronアプリケーションの中に、Windows向け情報窃取マルウェア「RevStealer」を仕込んで配布しています。BookSecurity Audits 実際に

gbhackers.com

13件の悪意あるPackagistテーマがiPhoneの脆弱性を悪用し暗号資産ウォレットのシード情報を窃取

Packagist上の13件の悪意あるComposerテーマパッケージが、ベトナムの映画・漫画ストリーミングサイトをiPhoneスパイウェア、ギャンブルサイトへのリダイレクト、広告詐欺、そして暗号資産ウォレット窃取の配信拠点に変えていることが判明しました。 運営者がComposer経由でこれらのトロイの木馬化されたテ

cyberpress.org

Gryxaツールキット、防御側の駆除手口を学ぶためWindowsログを収集

このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します

koi.ai

Trust Walletハッキング事件:クリスマスイブに700万ドルを盗んだコードの内部

2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、

techradar.com

セキュリティ専門家を狙う偽仮想通貨カンファレンス詐欺、個人情報搾取を狙う

Huntressが、偽のカンファレンス招待を通じてセキュリティ専門家を狙うClickFixキャンペーンを発見被害者はコードの貼り付けを誘導され、macOSにAMOSインフォスティーラーがインストールされる誘導された場合は、システムの隔離、認証情報のリセット、シークレットのローテーション、暗号資産ウォレットの確認を

cyberpress.org

侵害されたRustクレート「onering」、アプリケーションビルド中にソースコードを窃取

Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け