BTC $65,476.77 +1.49%
ETH $1,923.90 +2.95%
BNB $573.54 +1.09%
XRP $1.12 +2.93%
SOL $78.06 +2.24%
TRX $0.3256 -0.19%
DOGE $0.0726 +0.47%
ADA $0.1721 +4.80%
BCH $224.04 +6.23%
LINK $8.71 +3.42%
HYPE $62.83 +4.55%
AAVE $92.83 +3.65%
SUI $0.7691 +2.87%
XLM $0.1886 +0.80%
ZEC $547.16 +2.86%
BTC $65,476.77 +1.49%
ETH $1,923.90 +2.95%
BNB $573.54 +1.09%
XRP $1.12 +2.93%
SOL $78.06 +2.24%
TRX $0.3256 -0.19%
DOGE $0.0726 +0.47%
ADA $0.1721 +4.80%
BCH $224.04 +6.23%
LINK $8.71 +3.42%
HYPE $62.83 +4.55%
AAVE $92.83 +3.65%
SUI $0.7691 +2.87%
XLM $0.1886 +0.80%
ZEC $547.16 +2.86%

aza

すべて
記事
速報

北朝鮮のハッカー組織LazarusがファイルレスマルウェアRemotePEを展開し、暗号会社や銀行を攻撃。

Cryptopolitan の報道によると、ネットワークセキュリティアナリストは RemotePE と呼ばれる新しいファイルレスリモートアクセス型トロイの木馬 (RAT) を発見しました。北朝鮮に関連すると考えられているサイバー犯罪組織 Lazarus Group がこのトロイの木馬を利用して銀行や暗号通貨会社を攻撃しています。このトロイの木馬は完全にメモリ内で実行され、従来のウイルス対策やフォレンジックツールでは検出が困難です。攻撃者は Telegram を通じて取引会社の従業員を装い、偽の Calendly や Picktime のリンクを使用してソーシャルエンジニアリング攻撃を行います。マルウェアは DPAPILoader、RemotePELoader、RemotePE の三段階でチェーンロードされ、全プロセスはファイルシステムに触れず、プロセスの掘り空け、逆解析チェック、暗号化された C2 通信を利用して検出を回避します。このマルウェアは 2025 年 9 月に初めて発見されました。2026 年の最初の 4 ヶ月間で、Lazarus 組織は約 5.77 億ドルの暗号資産を盗み出し、これは世界の暗号盗難総額の 76% に相当します。2017 年以来、この組織が累計で盗んだ金額は 60 億ドルに達しています。

LazAI Alpha メインネットが正式にローンチされ、検証可能な AI データの資産化が始まりました。

LazAI Alpha メインネットが正式にローンチされましたLazAI Alpha メインネットは、エンタープライズレベルのインフラストラクチャ上で稼働し、QBFT コンセンサスメカニズムを採用し、Metis SDK に基づくネットワーク(Hyperion を含む)上で METIS に基づく決済を実現しています。これは、AI データが正式に中央集権的なトレーニングモデルから、検証可能で資産化可能なチェーン上の経済の新しい段階へと移行することを示しています。Alpha メインネットは、AI インタラクションデータのリアルタイムのアンカーと資産化を実現しました。すべてのユーザーが Lazbubu、SoulTarot などの AI エージェントとの対話やインタラクションを行うと、それらは独自の「データアンカートークン(DAT)」として鋳造されます。また、METIS 決済レイヤーと PoS 検証メカニズムを通じて、透明なトレーサビリティと収益帰属を持つチェーン上の資産に変換可能となり、ユーザーが保有し、検証できるチェーン上の資産として、AI 経済の信頼できる基盤を築きます。開発者は現在、LazAI Docs と Alith フレームワークを通じて、検証可能な AI エージェントをデプロイできます。同時に、LazAI は総賞金プールが 10,000 METIS に達する開発者インセンティブプログラムを開始し、初期プロトタイプ(Ignition Grants)から成熟したアプリケーション(Builder Grants)までの全段階をサポートし、クロスソーシャルチャネルのプロモーションやユーザー成長資金プールを含む多層的なエコシステムのエンパワーメントを提供します。

北朝鮮のハッカー組織Lazarusが過去一年で最も多く使用した攻撃手法は標的型フィッシングです。

AhnLab が発表した『2025年ネットワーク脅威トレンドと2026年セキュリティ展望』レポートによると、北朝鮮背景のハッカー組織 Lazarus が過去12ヶ月で最も多く言及されており、主に「標的型フィッシング」を利用して攻撃を実施し、講演会の招待や面接のリクエストなどのメールに偽装してターゲットを誘導しています。レポートでは、Lazarus が今年2月21日の Bybit のハッキング事件(損失14億ドル)や最近の韓国取引所 Upbit の3000万ドルの脆弱性攻撃など、複数の重大な攻撃の主要な容疑者と見なされていると述べています。AhnLab は、セキュリティを向上させるために、企業は定期的なセキュリティ監査、迅速なパッチ更新、従業員教育の強化を含む多層防御システムを構築する必要があると述べています。同社はまた、個人ユーザーに対して多要素認証の使用、未知のリンクや添付ファイルの慎重な取り扱い、個人情報の過度な露出の回避、公式チャネルからのみコンテンツをダウンロードすることを推奨しています。AhnLab は、AI アプリケーションの普及に伴い、攻撃者が識別が難しいフィッシングメール、偽装ページ、ディープフェイクコンテンツを生成しやすくなるため、今後関連する脅威がさらに複雑化する可能性があると指摘しています。(Cointelegraph)

分析:Venus 1300 万ドルのフィッシング攻撃事件はLazarusハッカー組織によるもので、偽装されたZoom会議の招待から発生した。

ChainCatcher のメッセージ、EurekaTrading の創設者 Kuan Sun がツイートでフィッシング攻撃によって 1,300 万ドルを失いかけたことを振り返る:2025 年 9 月 2 日、彼のウォレットに約 1,300 万ドルの資産が Lazarus ハッカーグループに盗まれそうになり、セキュリティチームが緊急対応し、最終的に資金を回収した。発端は一見正常な Zoom 会議の招待で、実際には巧妙に仕掛けられたフィッシングトラップだった。ハッカーは「半熟人」の関係、ディープフェイク動画、偽の Rabby プラグインを利用して、被害者の Venus ポジションに特化した攻撃を行った。偽のプラグインを信じて withdraw を実行したことで、資産が連帯責任で移動されるリスクにさらされた。PeckShield、SlowMist、Venus および複数のセキュリティチームが迅速に対応し、プロトコルを一時停止しリスクを調査し、最終的に資金の盗難を防いだ。ハードウェアウォレットは万能ではなく、プラグインやフロントエンドがハイジャックされるリスクは依然として存在する;Zoom リンク、アップグレードポップアップ、半熟人の関係はすべて攻撃の入り口となる可能性がある。

LazAI テストネットが正式にローンチ:検証可能なオンチェーン AI 経済プロトコルを構築

ChainCatcher のメッセージ、Web3 ネイティブ AI インフラストラクチャプロトコル LazAI は、そのテストネットが全面的にオープンしたことを発表しました。このテストネットは、プログラム可能なデータアンカー トークン (DAT)、チェーン上のトレーサビリティと透明な価値フロー技術を通じて、AI 分野におけるデータの独占、品質検証の欠如、利益分配の不公平という三つの核心的な問題を解決することを目指しています。LazAI テストネットは、AI インテリジェンスとデータ資産から利益を得ることを目標としています。AI の閉鎖的なデータの壁を打破し、すべての出力が信頼できるものであることを保証し、クリエイターがオープンなチェーン上の AI 経済において完全な所有権と利益の実現を達成できるようにします。テストネットのハイライトには、Alith 開発フレームワーク、データアンカートークン (DAT)、およびすぐに使えるスケーラビリティが含まれています。開発者は現在、テストネットに参加し、検証可能な AI アプリケーションを構築できます。ユーザーは 8 月 20 日までにホワイトリスト登録を完了することで、最初の AI 伴侶型 DAT 資産 ------ Lazbubu を鋳造し、希少な報酬を獲得することができます。

LazAI エコチェーン上の AI エージェント起動プラットフォーム Lazpad が AI 伴侶 DAT を発表し、ホワイトリスト活動を開始しました。

ChainCatcher のメッセージによると、公式情報として、Web3 ネイティブ AI インフラストラクチャプロトコル LazAI がそのテストネットで初めて AI 伴侶型データアンカー トークン (DAT) を発表します。ユーザーは、記憶を持ち、進化し続ける AI 存在と接続し、インタラクションを通じて報酬を得ることができます。このイベントは LazAI エコシステム上の AI エージェント起動プラットフォーム Lazpad で開催され、ユーザーは一連のタスクを完了することでホワイトリストに参加する資格を得ることができます。ホワイトリストに参加した各アドレスは、無料の DAT ブラインドボックスと追加の報酬を受け取り、C.ALITH 空投の資格も得られます。また、LazAI は推薦招待イベントも同時に開始し、友達を招待することでイベントポイントを獲得できます。ランキング上位10名の招待者は、順位に応じて追加の希少な DAT 報酬を受け取ります。Lazpad は、使いやすいオンチェーン AI エージェント起動プラットフォームであり、オープンおよび厳選された二つの資産化パスをサポートしています。LazAI 内部のインセンティブエコシステムによって支えられ、エコシステムに深く統合されており、複雑な AI モデルを相互運用可能で、組み合わせ可能で、取引可能なエージェントトークンに変換することを目指しています。これらの AI エージェントはトークンを媒体とし、クリエイター、投資家、エージェント自身に共創クラウドファンディング、公開参加、三者共赢の発展パスを開き、内在する価値の動力を深く活性化します。

first_img 慢雾:北朝鮮のLazarusが、暗号業界の専門家を狙った標的型攻撃を行うために、OtterCookieという新しいスパイウェアを使用しています。

ChainCatcher のメッセージ、SlowMist セキュリティチームの最新情報によると、北朝鮮の Lazarus ハッカーグループが OtterCookie という新しいスパイウェアを使用して、暗号通貨および金融業界の専門家に対して標的型攻撃を行っている。手法には、高給の職位面接/投資家との商談を偽造すること、ディープフェイク (Deepfake) ビデオを使用して採用者を装うこと、悪意のあるソフトウェアを「プログラミングテスト」や「システム更新パッケージ」と偽装することが含まれる。盗まれる対象には、ブラウザに保存されたログイン資格情報、macOS キーチェーン内のパスワードとデジタル証明書、暗号ウォレットの情報および秘密鍵が含まれる。SlowMist は、提供された職位/投資の誘いに対して警戒を怠らず、リモート面接には多重検証を行い、出所不明の実行可能ファイルを決して実行せず、特に「技術テスト」や「更新パッチ」と称されるものには注意を払い、エンドポイント保護 (EDR) を強化し、ウイルス対策ソフトを導入し、定期的に異常プロセスをチェックすることを推奨している。
app_icon
ChainCatcher Building the Web3 world with innovations.