Web3向け偽求人面接ソフトが暗号資産ウォレットとパスワードを狙う情報窃取マルウェアを配布
新たに発見されたサイバー攻撃キャンペーンが、巧妙なソーシャルエンジニアリングを駆使してWeb3業界の専門家を標的にしています。偽の求人面接を装い、暗号資産ウォレットや認証情報、機密性の高いシステムデータを窃取するクロスプラットフォーム対応の情報窃取マルウェアを展開しています。アンチマルウェアソフトウェア この攻撃は、
新たに発見されたサイバー攻撃キャンペーンが、巧妙なソーシャルエンジニアリングを駆使してWeb3業界の専門家を標的にしています。偽の求人面接を装い、暗号資産ウォレットや認証情報、機密性の高いシステムデータを窃取するクロスプラットフォーム対応の情報窃取マルウェアを展開しています。アンチマルウェアソフトウェア この攻撃は、
新たに発見されたWeb3関連の求人詐欺キャンペーンでは、偽の応募手続きを悪用してクロスプラットフォーム型の情報窃取マルウェアを配布しています。macOSおよびWindowsの両ユーザーを標的とし、プラットフォームごとに調整されたソーシャルエンジニアリングと、巧妙なデータ窃取の手口を組み合わせています。 relay[.
Lazarusエコシステムとつながりを持つ、金銭目的の北朝鮮系脅威グループBlueNoroffが、Telegramの乗っ取ったアカウントと偽のビデオ会議を使ってWeb3や暗号資産関連組織を標的にしていることが分かりました。 今回のキャンペーンでは、侵害された被害者自身が新たな配布経路に変えられ、信頼関係を土台とした攻
北朝鮮と関係のある脅威アクターが、偽の求人面接と偽のカメラトラブルシューティング指示を使い、WindowsおよびmacOSユーザーにリモートアクセス型トロイの木馬(RAT)を感染させています。 「ClickFake Interview」として追跡されているこのキャンペーンは、暗号資産・Web3業界の専門家を標的として
SOCRadarの研究者が、Web3および暗号資産分野の専門職を狙う新たな高度なソーシャルエンジニアリング攻撃を確認しました。 悪名高い北朝鮮系ハッキング集団Famous Chollima(別名Wagemole)によるものとされるこのキャンペーンは、偽の
「IronWorm」と名付けられた新たなサプライチェーン攻撃が明らかになりました。この攻撃は悪意あるnpmパッケージを悪用し、開発者環境への侵害、機密認証情報の窃取、そしてワーム的な自己増殖によるリポジトリへの感染拡大を行うものです。 実際の攻撃として確認されたこのキャンペーンは、ソフトウェア開発者を標的としており、
国家が支援する攻撃者が暗号資産企業を狙う説得力のある偽ビデオ通話を作成クリップボード乗っ取りトリックが無害なコマンドをマルウェア配備コードに置き換えこの作戦により、認証情報の急速な窃取、永続性、および完全なシステム侵害が可能にセキュリティ研究者のArctic Wolfが、北米のWeb3および暗号資産企業を
創業者などの上級幹部が侵害され、仮想通貨ウォレットへのアクセスを獲得しました。 研究者らは、金銭的利益を目的とした北朝鮮のLazarus Groupの一部門が、暗号資産およびブロックチェーン業界の上級幹部を対象に、偽のZoomまたはTeamsコールを使用したソーシャルエンジニアリングキャンペーンを実
北朝鮮とつながるLazarus Groupに関連するハッカーチームが、20カ国以上の100以上の暗号資産組織を標的とした大規模なサイバー窃盗キャンペーンを実施したと、Arctic Wolfが報告しています。 スピアフィッシングキャンペーンは、フィンテック
GoogleクラウドとMandiantによる最近のサイバーセキュリティ研究により、金銭的動機を持つ北朝鮮の脅威アクターであるUNC1069による、極めて高度で洗練されたキャンペーンが明かされました。 悪名高いBluenoroofクラスターと重複する同グループは、攻撃的に暗号資産およびWeb3の専門家をターゲットにして
すべての記事を読み込みました