タグ: Web3

gbhackers.com

Web3向け偽求人面接ソフトが暗号資産ウォレットとパスワードを狙う情報窃取マルウェアを配布

新たに発見されたサイバー攻撃キャンペーンが、巧妙なソーシャルエンジニアリングを駆使してWeb3業界の専門家を標的にしています。偽の求人面接を装い、暗号資産ウォレットや認証情報、機密性の高いシステムデータを窃取するクロスプラットフォーム対応の情報窃取マルウェアを展開しています。アンチマルウェアソフトウェア この攻撃は、

cyberpress.org

Web3の求人詐欺、偽のカメラ故障を装って情報窃取マルウェアを配布

新たに発見されたWeb3関連の求人詐欺キャンペーンでは、偽の応募手続きを悪用してクロスプラットフォーム型の情報窃取マルウェアを配布しています。macOSおよびWindowsの両ユーザーを標的とし、プラットフォームごとに調整されたソーシャルエンジニアリングと、巧妙なデータ窃取の手口を組み合わせています。 relay[.

cyberpress.org

BlueNoroff、Telegramの乗っ取ったアカウントと偽の会議を悪用し、自己増殖型の攻撃チェーンを構築

Lazarusエコシステムとつながりを持つ、金銭目的の北朝鮮系脅威グループBlueNoroffが、Telegramの乗っ取ったアカウントと偽のビデオ会議を使ってWeb3や暗号資産関連組織を標的にしていることが分かりました。 今回のキャンペーンでは、侵害された被害者自身が新たな配布経路に変えられ、信頼関係を土台とした攻

cyberpress.org

偽のカメラトラブルシューティングコマンドがWindowsとmacOSにRATを配信

北朝鮮と関係のある脅威アクターが、偽の求人面接と偽のカメラトラブルシューティング指示を使い、WindowsおよびmacOSユーザーにリモートアクセス型トロイの木馬(RAT)を感染させています。 「ClickFake Interview」として追跡されているこのキャンペーンは、暗号資産・Web3業界の専門家を標的として

gbhackers.com

IronWorm npmアタック:開発者の機密情報を狙うサプライチェーン攻撃

「IronWorm」と名付けられた新たなサプライチェーン攻撃が明らかになりました。この攻撃は悪意あるnpmパッケージを悪用し、開発者環境への侵害、機密認証情報の窃取、そしてワーム的な自己増殖によるリポジトリへの感染拡大を行うものです。 実際の攻撃として確認されたこのキャンペーンは、ソフトウェア開発者を標的としており、

techradar.com

「5分以下で完了」:専門家が北朝鮮関連キャンペーン(偽Zoom…)を警告

国家が支援する攻撃者が暗号資産企業を狙う説得力のある偽ビデオ通話を作成クリップボード乗っ取りトリックが無害なコマンドをマルウェア配備コードに置き換えこの作戦により、認証情報の急速な窃取、永続性、および完全なシステム侵害が可能にセキュリティ研究者のArctic Wolfが、北米のWeb3および暗号資産企業を

cybersecuritydive.com

北朝鮮系アクターがWeb3幹部をソーシャルエンジニアリングキャンペーンで標的

創業者などの上級幹部が侵害され、仮想通貨ウォレットへのアクセスを獲得しました。 研究者らは、金銭的利益を目的とした北朝鮮のLazarus Groupの一部門が、暗号資産およびブロックチェーン業界の上級幹部を対象に、偽のZoomまたはTeamsコールを使用したソーシャルエンジニアリングキャンペーンを実

cyberpress.org

北朝鮮関連UNC1069、偽のミーティングで暗号資産の専門家をハッキング

GoogleクラウドとMandiantによる最近のサイバーセキュリティ研究により、金銭的動機を持つ北朝鮮の脅威アクターであるUNC1069による、極めて高度で洗練されたキャンペーンが明かされました。 悪名高いBluenoroofクラスターと重複する同グループは、攻撃的に暗号資産およびWeb3の専門家をターゲットにして