BTC $63,081.06 +0.13%
ETH $1,883.72 +0.10%
BNB $605.84 -0.73%
XRP $1.00 -0.08%
SOL $75.26 -0.39%
TRX $0.3320 +0.17%
DOGE $0.0699 +0.10%
ADA $0.1761 -0.66%
BCH $203.99 -0.54%
LINK $9.42 -1.73%
HYPE $57.77 +1.37%
AAVE $86.76 +0.07%
SUI $0.6764 -0.73%
XLM $0.1577 -0.80%
ZEC $490.14 +0.39%
BTC $63,081.06 +0.13%
ETH $1,883.72 +0.10%
BNB $605.84 -0.73%
XRP $1.00 -0.08%
SOL $75.26 -0.39%
TRX $0.3320 +0.17%
DOGE $0.0699 +0.10%
ADA $0.1761 -0.66%
BCH $203.99 -0.54%
LINK $9.42 -1.73%
HYPE $57.77 +1.37%
AAVE $86.76 +0.07%
SUI $0.6764 -0.73%
XLM $0.1577 -0.80%
ZEC $490.14 +0.39%

ハッカー組織 Crazy Evil が偽の Web3 会社を設立し、求職者を騙してマルウェアをダウンロードさせる

2025-02-27 20:41:14

ChainCatcher のメッセージによると、Decrypt の報道では、ハッカー組織 Crazy Evil が「ChainSeeker.io」という偽の Web3 会社を設立し、暗号業界の求職者を騙して財布の資金を盗むマルウェアをダウンロードさせたとのことです。

ネットセキュリティサイト Bleeping Computer によれば、この組織は LinkedIn と X にプロフィールを作成し、「ブロックチェーンアナリスト」や「ソーシャルメディアマネージャー」などの標準的な暗号業界の職を募集しています。彼らはまた、LinkedIn、WellFound、CryptoJobsList などのサイトに高品質な広告を掲載し、広告の露出を高めています。その後、求職者はこの偽の会社の「最高人事責任者」からのメールを受け取り、偽の「最高マーケティング責任者」(CMO)に Telegram で連絡するよう招待されます。

いわゆる CMO は、その後、彼らに GrassCall という仮想会議ソフトウェアをダウンロードしてインストールし、CMO が提供するコードを入力するよう促します。すると、GrassCall はさまざまな情報窃取マルウェアやリモートアクセス型トロイの木馬(RAT)をインストールし、これらのマルウェアは暗号財布、パスワード、Apple Keychain データ、ブラウザに保存された認証クッキーを検索します。

現在、ほとんどの広告はソーシャルメディアから削除されているようです。

app_icon
ChainCatcher Building the Web3 world with innovations.