タグ: 暗号資産窃取

bleepingcomputer.com

Chrome Web Storeの拡張機能、暗号資産窃取とブラウザデータ窃取に悪用される

Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ

infosecurity-magazine.com

Goベースの新型macOSマルウェア、暗号資産と機密情報を窃取

セキュリティ研究者が、ClickFixソーシャルエンジニアリング攻撃によって配布される新しい情報窃取型のmacOSマルウェアを発見しました。 マネージド検知・対応(MDR)専門企業のHuntressによると、同社が2026年6月にこのマルウェアを確認したとのことです。 「ClickFix攻撃では、コンピュー

bleepingcomputer.com

ClickFix攻撃、暗号資産窃取を狙うmacOS向けインフォスティーラーを拡散

ClickFix攻撃を通じてmacOSユーザーに配布されるGo言語ベースのマルウェアが、暗号資産、ブラウザに保存されたパスワード、Apple Keychainのデータ、キャッシュされた認証情報を窃取していることが分かりました。 ​このマルウェアは、さまざまな暗号資産の取引を横取りし、送金先を書き換えることができます。

meterpreter.org

macOS ClickFix EtherHiding:北朝鮮系バックドアがイーサリアムのスマートコントラクトにC2を隠蔽

何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取

gbhackers.com

CRPx0ランサムウェア、Hyundaiトルコ拠点への侵害を主張 評価データ1.5GBを窃取と主張

二重恐喝型ランサムウェアグループのCRPx0が、Hyundaiのトルコ拠点をダークウェブのリークサイトに掲載し、同自動車メーカーの評価システムから機密性の高い人事・採用データ1.5GBを窃取したと主張しています。Antivirus& Malware CyberWatchによると、同社のデータリークポータルで最

cyberpress.org

CRPx0ランサムウェア、Hyundaiトルコ法人への侵害を主張——採用評価データ1.5GBを窃取

ランサムウェアグループ「CRPx0」がダークウェブの恐喝用サイトにHyundai(現代自動車)のトルコ法人を掲載し、同社のシステムから採用・人事に関わる機密データ1.5GBを窃取したと主張しています。 今回の掲載は、同グループが近日中にトルコを拠点とする複数業種の組織を積極的に標的としてきた、一連の攻撃の最新事例にあ

bleepingcomputer.com

オンライン広告企業Adformのスクリプトが改ざんされ、暗号資産窃取に悪用される

オンライン広告企業のAdformがサプライチェーン攻撃を受け、同社の広告プラットフォームを利用するウェブサイトに暗号資産窃取スクリプトが配信される事態となりました。このスクリプトは、訪問者のクリップボードにコピーされたウォレットアドレスを、攻撃者が管理するアドレスに置き換えていました。 Adformは欧州最大級のアド

gbhackers.com

ClickFixキャンペーン、EtherHidingでマルウェアを隠蔽——北朝鮮関連ウォレットの足跡が浮上

偽のmacOSアップデートを装うClickFix型攻撃が、EtherHidingを利用したコマンド&コントロール(C2)と北朝鮮(DPRK)関連の暗号資産ロンダリングネットワークを組み合わせて武器化されています。検索結果の何気ないクリックが、ブラウザ、エンドポイント、ブロックチェーン、取引所インフラにまたがるフルスタ

therecord.media

北朝鮮のハッカー集団、オープンソースのサプライチェーンを狙った大規模攻撃の背後にいたとAmazonが指摘

世界中の開発者が利用しているオープンソースソフトウェアライブラリで発生した複数の大規模な侵害事件の背後に、北朝鮮とつながりのあるハッカー集団がいたことが研究者らの調査で明らかになりました。 Amazonは水曜日に公開した報告書の中で、SapphireSleetとして知られる脅威アクターが、Node Package

meterpreter.org

暗号資産窃取のSIMスワッピング犯罪集団、ポーランドで摘発

電話番号は、銀行のパスワードと同様に、長い間、個人の資産にアクセスするための重要な鍵として機能してきました。このたびポーランド当局が、まさにその電話番号へのアクセスを悪用した犯罪集団の実態を明らかにしました。 ポーランドのサイバー犯罪対策中央局(CBZC)は、組織犯罪グループの容疑者4人を拘束しま