BTC $84,001.26 +0.25%
ETH $2,688.59 -0.11%
BNB $772.95 -0.07%
XRP $1.54 -2.81%
SOL $120.98 +0.53%
TRX $0.3362 -0.18%
DOGE $0.0974 -0.09%
ADA $0.2562 +0.89%
BCH $333.68 +0.79%
LINK $14.44 +4.30%
HYPE $92.31 +0.24%
AAVE $154.69 +4.07%
SUI $1.17 +5.55%
XLM $0.2181 +0.80%
ZEC $1,541.81 -3.12%
AAPL $340.07 +0.86%
AMZN $249.67 +0.54%
GOOGL $343.09 +0.08%
MSFT $517.45 +0.62%
META $747.06 -0.67%
NVDA $224.57 +0.27%
TSLA $371.81 +0.46%
SNDK $1,772.57 +0.49%
INTC $123.23 -1.77%
SPCX $148.55 +0.96%
MU $1,085.07 +0.15%
AMD $629.59 -0.51%
BTC $84,001.26 +0.25%
ETH $2,688.59 -0.11%
BNB $772.95 -0.07%
XRP $1.54 -2.81%
SOL $120.98 +0.53%
TRX $0.3362 -0.18%
DOGE $0.0974 -0.09%
ADA $0.2562 +0.89%
BCH $333.68 +0.79%
LINK $14.44 +4.30%
HYPE $92.31 +0.24%
AAVE $154.69 +4.07%
SUI $1.17 +5.55%
XLM $0.2181 +0.80%
ZEC $1,541.81 -3.12%
AAPL $340.07 +0.86%
AMZN $249.67 +0.54%
GOOGL $343.09 +0.08%
MSFT $517.45 +0.62%
META $747.06 -0.67%
NVDA $224.57 +0.27%
TSLA $371.81 +0.46%
SNDK $1,772.57 +0.49%
INTC $123.23 -1.77%
SPCX $148.55 +0.96%
MU $1,085.07 +0.15%
AMD $629.59 -0.51%

steal

すべて
記事
速報

慢雾:macOSのマルウェア「MacSync Stealer」が活発で高度な破壊性を持っています。

ブロックチェーンセキュリティ機関のSlowMistによる監視によれば、MistEyeはコミュニティからの脅威情報を受け取り、「MacSync Stealer」(v1.1.2)という名前の悪意のあるソフトウェアが活発であり、高度に破壊的であると報告しています。この悪意のあるソフトウェアはmacOSユーザーをターゲットにしており、暗号ウォレット、ブラウザの資格情報、システムキーチェーン、インフラストラクチャキー(SSH/AWS/K8s)などの機密データを盗みます。この悪意のあるソフトウェアは、偽のAppleScriptシステムダイアログを利用してフィッシングを行い、データ漏洩後に「サポートされていない」という偽のエラーメッセージを表示します。すでにこのIOC(指標)を顧客に即座に同期しました。検証されていないmacOSスクリプトを実行しないでください。また、予期しないシステムパスワードのプロンプトに対して高い警戒を保ってください。攻撃を受けた疑いがある場合は、直ちに対策を講じる必要があります:すべてのインフラストラクチャ資格情報(SSH/AWS/K8s)を変更し、露出したキーチェーンを無効にし、迅速に暗号資産を安全なウォレットに移動してください。

新型 ModStealer マルウェアがクロスオペレーティングシステムの暗号ウォレットを標的にしています

ChainCatcher のメッセージによると、Cointelegraph の報道に基づき、セキュリティ会社 Mosyle の研究によって、新たに発見されたマルウェア ModStealer が macOS、Windows、Linux システムの暗号通貨ユーザーを標的にし、ウォレットの秘密鍵やログイン資格情報を盗むことが明らかになりました。このマルウェアは、VirusTotal プラットフォームにアップロードされてから約1ヶ月間、主流のウイルス対策エンジンに検出されませんでした。ModStealer は、特に Web3 開発者を狙った偽の求人広告を通じて拡散します。ユーザーがマルウェアパッケージをインストールすると、このプログラムはシステムのバックグラウンドで実行され、クリップボードデータを盗み、スクリーンショットをキャプチャし、リモートコマンドを実行します。そのコードは、Safari および Chromium ブラウザのウォレット拡張機能を特に狙っています。ModStealer は、macOS にバックグラウンドプロキシを登録することで持続的に駐留し、サーバーはフィンランドにありますが、ドイツのインフラを通じてオペレーターの出所を隠す可能性があります。ブロックチェーンセキュリティ会社 Hacken の技術責任者は、開発者に対して求人者およびドメインの真実性を確認し、公共のコードリポジトリを通じてテストタスクを共有し、ウォレットや秘密鍵のない一時的な仮想マシンでファイルを開くように求めています。開発環境とウォレットストレージ環境を厳密に区別し、ハードウェアウォレットを使用し、デバイスのディスプレイで取引アドレスを確認することが強調されています。

セキュリティ会社:AppleのMacユーザーは、暗号ウォレットを盗む可能性のあるマルウェア「Cthulhu Stealer」に警戒するべきです。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、Apple の Mac ユーザーは最近、「Cthulhu Stealer」と呼ばれる新しいマルウェアに関する警告を受け取った。このマルウェアはユーザーの個人情報を盗むことができ、暗号財布を狙う。サイバーセキュリティ会社 Cado Security は次のように述べている。「人々は一般的に macOS システムがマルウェアに対して免疫があると考えています。macOS は安全性で知られていますが、関連するマルウェアは近年増加傾向にあります。」「Cthulhu Stealer」は Apple ディスクイメージ(DMG)の形式で現れ、CleanMyMac や Adobe GenP などの合法的なソフトウェアに偽装している。ユーザーがそのファイルを開くと、AppleScript や JavaScript を実行するための macOS コマンドラインツールがユーザーにパスワードの入力を促す。これには、Ethereum ウォレット MetaMask のパスワードの入力を求めるものも含まれている。「Cthulhu Stealer」は、Coinbase、Wasabi、Electrum、Atomic、Binance、Blockchain Wallet からのウォレットを含む他の暗号財布ソフトウェアにも攻撃を仕掛けることができる。
app_icon
ChainCatcher Building the Web3 world with innovations.