BTC $83,293.91 -1.63%
ETH $2,677.15 -0.28%
BNB $761.64 -2.11%
XRP $1.48 -2.48%
SOL $117.72 -4.17%
TRX $0.3355 +0.61%
DOGE $0.0931 -4.26%
ADA $0.2439 -4.69%
BCH $306.77 -7.85%
LINK $15.14 +7.94%
HYPE $86.85 -5.04%
AAVE $146.08 -5.51%
SUI $1.13 -10.12%
XLM $0.2248 +3.75%
ZEC $1,464.20 -8.51%
AAPL $338.59 -0.47%
AMZN $246.40 -1.52%
GOOGL $342.63 -0.39%
MSFT $509.78 -1.52%
META $717.46 -4.30%
NVDA $229.21 +1.82%
TSLA $357.98 -4.14%
SNDK $1,712.63 -3.96%
INTC $115.93 -7.28%
SPCX $145.94 -2.27%
MU $1,053.88 -3.75%
AMD $609.57 -4.12%
BTC $83,293.91 -1.63%
ETH $2,677.15 -0.28%
BNB $761.64 -2.11%
XRP $1.48 -2.48%
SOL $117.72 -4.17%
TRX $0.3355 +0.61%
DOGE $0.0931 -4.26%
ADA $0.2439 -4.69%
BCH $306.77 -7.85%
LINK $15.14 +7.94%
HYPE $86.85 -5.04%
AAVE $146.08 -5.51%
SUI $1.13 -10.12%
XLM $0.2248 +3.75%
ZEC $1,464.20 -8.51%
AAPL $338.59 -0.47%
AMZN $246.40 -1.52%
GOOGL $342.63 -0.39%
MSFT $509.78 -1.52%
META $717.46 -4.30%
NVDA $229.21 +1.82%
TSLA $357.98 -4.14%
SNDK $1,712.63 -3.96%
INTC $115.93 -7.28%
SPCX $145.94 -2.27%
MU $1,053.88 -3.75%
AMD $609.57 -4.12%

bitrefill

すべて
記事
速報

アメリカの男性がSteamゲームを通じてマルウェアを埋め込み、暗号資産を盗む。約8000台のデバイスが感染。

アメリカ合衆国連邦検察は、21歳のフロリダ州の男性Zyaire Wilkinsを起訴し、2024年5月から2026年2月の間に、仲間と共に少なくとも8つのゲームに暗号資産を盗むマルウェアを埋め込み、ゲームプラットフォームを通じて拡散させ、約8000台のデバイスが感染し、約80の暗号ウォレットが盗まれ、関与した金額は22万ドルを超えるとしています。起訴状によると、関与したゲームにはBlockBlasters、Chemia、Dashverse、DashFPS、Lampy、Lunara、PirateFi、Tokenovaが含まれています。これらのゲームの一部は、以前にセキュリティリスクがあるためにSteamから削除されていました。調査官は、容疑者がDiscord、Telegram、X、LinkedInなどのプラットフォームを通じてこれらのゲームを宣伝し、ユーザーを誘導してダウンロードさせ、マルウェアがその後被害者の敏感な情報を盗み、暗号ウォレットの資産を奪ったと述べています。FBIは、法執行機関がオンチェーンの資金の流れの分析とデジタル決済記録を通じて容疑者の身元を特定したと発表しました。調査により、彼の関連する暗号ウォレットが暗号ギフトカードプラットフォームBitrefillで150枚以上のギフトカードを購入しており、Uber Eatsのギフトカードを含むことが判明し、最終的に調査官が彼の電話番号と住所を確認する手助けとなりました。現在、この事件はアメリカ合衆国ワシントン西区連邦地方裁判所に提起されています。

Bitrefillは、疑わしい北朝鮮のハッカー攻撃によって顧客データが漏洩したことを明らかにし、関連システムを閉鎖して隔離しました。

ビットコイン決済サービスプロバイダーの Bitrefill は X プラットフォームで、2026 年 3 月 1 日にネットワーク攻撃を受け、顧客データが漏洩したことを発表しました。攻撃は、従業員の侵害されたノートパソコンから発生し、一部のデータベースと暗号通貨ウォレットが攻撃者にアクセスされました。調査によると、今回の攻撃手法は北朝鮮 DPRK Lazarus/Bluenoroff ハッカーグループが過去に暗号企業に対して行った攻撃と非常に似ています。約 18,500 件の購入記録には限られた顧客情報(メールアドレス、暗号決済アドレス、IP メタデータ)が含まれており、その中の約 1,000 件の記録の顧客名情報は暗号化されて保存されていますが、アクセスされる可能性があります。Bitrefill は、顧客が特別な操作を行う必要はないが、異常な情報に注意することを推奨しています。Bitrefill は、現在関連システムを閉鎖して隔離し、セキュリティ専門家、オンチェーンアナリスト、法執行機関と協力しており、ほぼ正常な運営に戻っています。会社は、ビジネスが長期的に利益を上げており、資金が十分であるため、今回の損失を吸収できると強調し、内部アクセス制御、監視、緊急対応メカニズムを含むネットワークセキュリティ対策を引き続き強化していくと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.