タグ: Ledger

cyberpress.org

「Operation ASTERIX」、暗号資産ユーザーを狙う標的型詐欺のため88万5,000件の電話番号を処理

「Operation ASTERIX」と呼ばれるこのキャンペーンは、アカウント確認、フィッシングメール、音声通話、偽の暗号資産ウォレットアプリ、そしてTelegramを悪用したデータ窃取を組み合わせたものです。 この名称は、露出したサーバー上で見つかったオープンソースの電話システム「Asterisk」に由来します。攻

cyberpress.org

MacSyncスチーラーRAT、認証情報窃取とリモートアクセス機能でmacOSを標的に

新たに確認されたmacOS向け脅威「MacSync」は、認証情報の窃取、キーチェーンの収集、ネイティブなリモートアクセス型トロイの木馬(RAT)を6段階の攻撃チェーンに組み合わせ、被害者のブラウザやアカウント、暗号資産ウォレットを根こそぎ奪う仕組みになっています。 Huntressのセキュリティ研究者は、あるインシデ

cyberpress.org

macOSを狙う情報窃取マルウェア、Telegramセッションを乗っ取りLedgerとTrezorのウォレットアプリを偽物にすり替え

SlowMistは、Telegramセッションを乗っ取り、認証情報を収集し、暗号資産ウォレットのデータを盗み出したうえで、正規のLedgerおよびTrezorアプリケーションをフィッシング機能付きのWebラッパーにすり替えるmacOS向け情報窃取マルウェアを発見しました。 SlowMistの監視プラットフォーム「Mi

gbhackers.com

OkoBotマルウェア、ClickFixとSeedHunterを悪用しLedgerとTrezorのシードフレーズを窃取

OkoBotと名付けられた新たに確認されたマルウェアフレームワークが、暗号資産ユーザーを標的にした多段階の侵入チェーンを展開しています。Ledgerおよび Trezorのリカバリーフレーズ、ブラウザの認証情報、ウォレットファイル、キーストローク、スクリーンショット、アプリケーションの映像記録などを窃取することを目的と