QRコードをスキャンしてダウンロードしてください。
BTC $63,148.94 -0.11%
ETH $1,678.98 +0.38%
BNB $603.37 +1.19%
XRP $1.17 +2.00%
SOL $66.84 +1.17%
TRX $0.3237 -0.82%
DOGE $0.0862 +0.77%
ADA $0.1701 +4.06%
BCH $210.14 -3.15%
LINK $7.93 +0.18%
HYPE $62.14 -1.43%
AAVE $62.96 +0.41%
SUI $0.7550 -0.52%
XLM $0.2016 -0.45%
ZEC $469.39 +7.45%
BTC $63,148.94 -0.11%
ETH $1,678.98 +0.38%
BNB $603.37 +1.19%
XRP $1.17 +2.00%
SOL $66.84 +1.17%
TRX $0.3237 -0.82%
DOGE $0.0862 +0.77%
ADA $0.1701 +4.06%
BCH $210.14 -3.15%
LINK $7.93 +0.18%
HYPE $62.14 -1.43%
AAVE $62.96 +0.41%
SUI $0.7550 -0.52%
XLM $0.2016 -0.45%
ZEC $469.39 +7.45%

cos

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。

マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする

市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。

慢雾:macOSのマルウェア「MacSync Stealer」が活発で高度な破壊性を持っています。

ブロックチェーンセキュリティ機関のSlowMistによる監視によれば、MistEyeはコミュニティからの脅威情報を受け取り、「MacSync Stealer」(v1.1.2)という名前の悪意のあるソフトウェアが活発であり、高度に破壊的であると報告しています。この悪意のあるソフトウェアはmacOSユーザーをターゲットにしており、暗号ウォレット、ブラウザの資格情報、システムキーチェーン、インフラストラクチャキー(SSH/AWS/K8s)などの機密データを盗みます。この悪意のあるソフトウェアは、偽のAppleScriptシステムダイアログを利用してフィッシングを行い、データ漏洩後に「サポートされていない」という偽のエラーメッセージを表示します。すでにこのIOC(指標)を顧客に即座に同期しました。検証されていないmacOSスクリプトを実行しないでください。また、予期しないシステムパスワードのプロンプトに対して高い警戒を保ってください。攻撃を受けた疑いがある場合は、直ちに対策を講じる必要があります:すべてのインフラストラクチャ資格情報(SSH/AWS/K8s)を変更し、露出したキーチェーンを無効にし、迅速に暗号資産を安全なウォレットに移動してください。

Semlerが580枚のBTCを増持、Cosmosが2000万ドルのビットコイン債券を発行、Solidionが60%の現金購入基準を確立

据 BBX データ、昨日の世界の上場企業は暗号資産の拡張において「高頻度、規範化」の特徴を示しました:Semler Scientific (NASDAQ: $SMLR): 昨日、ATMファイナンスツールを利用して再び580枚のBTCを購入し、約4,120万ドルを費やしました。現在、総保有量は1,500枚を超えています。Cosmos Health (NASDAQ: $COSM): 取締役会は決議を通過させ、BTCとETHの購入に使用する2,000万ドルの特別債券を発行する予定です。債務レバレッジを通じて財務のデジタル化を加速します。Solidion Technology (NASDAQ: $STI): 財務基準を正式に確立し、バランスシート上の60%の余剰現金を段階的にビットコインに転換し、法定通貨の購買力低下に対抗するための核心戦略とします。SOS Ltd (NYSE: $SOS): 5,000万ドルのビットコインとイーサリアム投資計画の最初の1,500万ドルの申込を実行したことを確認し、第二四半期に全ての配分を完了することを目指します。Bit Digital (NASDAQ: $BTBT): 昨日、AI事業の利益を通じて45枚のBTCを追加購入したことを開示し、「事業利益はすなわち準備金」という内生的成長論理を貫いています。
app_icon
ChainCatcher Building the Web3 world with innovations.