BTC $64,082.81 +1.33%
ETH $1,894.19 +0.13%
BNB $600.65 -0.40%
XRP $0.9947 -0.24%
SOL $75.84 +0.78%
TRX $0.3328 -0.01%
DOGE $0.0697 -0.56%
ADA $0.1728 -1.04%
BCH $203.32 -0.61%
LINK $9.43 +0.36%
HYPE $59.37 +0.20%
AAVE $88.47 +2.98%
SUI $0.6465 -4.23%
XLM $0.1535 -2.39%
ZEC $505.36 -0.71%
BTC $64,082.81 +1.33%
ETH $1,894.19 +0.13%
BNB $600.65 -0.40%
XRP $0.9947 -0.24%
SOL $75.84 +0.78%
TRX $0.3328 -0.01%
DOGE $0.0697 -0.56%
ADA $0.1728 -1.04%
BCH $203.32 -0.61%
LINK $9.43 +0.36%
HYPE $59.37 +0.20%
AAVE $88.47 +2.98%
SUI $0.6465 -4.23%
XLM $0.1535 -2.39%
ZEC $505.36 -0.71%

北朝鮮のハッカーがNimを利用してMACデバイスに対するマルウェア攻撃を行い、暗号ウォレットとTelegramデータを狙っている。

2025-07-03 14:35:00

ChainCatcher のメッセージによると、ネットセキュリティ会社 Sentinel Labs が水曜日に発表した報告書では、北朝鮮のハッカーが Apple デバイスを対象とした新型マルウェアを使用して暗号通貨会社を攻撃していることが示されています。ハッカーは、Telegram などのインスタントメッセージングアプリで信頼できる人物を装い、偽の Zoom 更新ファイルを送信し、実際には「NimDoor」と呼ばれるマルウェアをインストールさせています。

このマルウェアは、珍しい Nim プログラミング言語で書かれており、Apple のメモリ保護機構を回避し、暗号通貨ウォレットやブラウザのパスワードを狙った情報窃取プログラムを展開することができます。Nim 言語は、Windows、Mac、Linux 上で変更なしに実行でき、コンパイル速度が速く、検出が難しいため、サイバー犯罪者の新たな好物となっています。

マルウェアには、Telegram の暗号化されたローカルデータベースおよび復号鍵を盗むスクリプトも含まれており、セキュリティスキャンを回避するために、アクティベーション前に 10 分間待機します。

app_icon
ChainCatcher Building the Web3 world with innovations.