BTC $86,967.23 +2.63%
ETH $2,730.70 +1.48%
BNB $799.49 +2.03%
XRP $1.53 +2.75%
SOL $121.44 +1.15%
TRX $0.3362 +0.17%
DOGE $0.0966 +4.34%
ADA $0.2658 +9.09%
BCH $320.00 +0.92%
LINK $14.23 +0.91%
HYPE $90.24 +0.88%
AAVE $181.61 -0.48%
SUI $1.23 +5.13%
XLM $0.2254 +4.47%
ZEC $1,350.79 +3.22%
AAPL $333.58 +0.09%
AMZN $252.53 +0.12%
GOOGL $344.71 +0.29%
MSFT $517.09 -0.14%
META $729.10 -0.16%
NVDA $236.04 +0.47%
TSLA $373.78 +0.66%
SNDK $1,734.71 +1.07%
INTC $118.62 +1.17%
SPCX $160.56 +1.04%
MU $1,079.92 +1.24%
AMD $642.16 +1.37%
BTC $86,967.23 +2.63%
ETH $2,730.70 +1.48%
BNB $799.49 +2.03%
XRP $1.53 +2.75%
SOL $121.44 +1.15%
TRX $0.3362 +0.17%
DOGE $0.0966 +4.34%
ADA $0.2658 +9.09%
BCH $320.00 +0.92%
LINK $14.23 +0.91%
HYPE $90.24 +0.88%
AAVE $181.61 -0.48%
SUI $1.23 +5.13%
XLM $0.2254 +4.47%
ZEC $1,350.79 +3.22%
AAPL $333.58 +0.09%
AMZN $252.53 +0.12%
GOOGL $344.71 +0.29%
MSFT $517.09 -0.14%
META $729.10 -0.16%
NVDA $236.04 +0.47%
TSLA $373.78 +0.66%
SNDK $1,734.71 +1.07%
INTC $118.62 +1.17%
SPCX $160.56 +1.04%
MU $1,079.92 +1.24%
AMD $642.16 +1.37%

フィッシング活動

すべて
記事
速報

安全会社が暗号フィッシング活動を暴露:88.5万件の電話番号を標的にし、5576件のバイナンスアカウントに関与。

Cointelegraph の報道によると、サイバーセキュリティ会社 Rapid7 は、Operation Asterix と呼ばれる暗号フィッシングキャンペーンを明らかにし、対象は複数の国の約 88.5 万件の電話番号で、被害者を偽のウォレットサービスサイトに誘導しています。すでに 5576 件の電話番号が Binance ユーザーアカウントと一致し、攻撃リストに載っています。攻撃者は Ledger、Trezor、Exodus の偽アプリを装ってニーモニックフレーズを盗み、偽のカスタマーサービスメールや電話を使って被害者に接触しています。Rapid7 はまた、ドイツの 31.6 万件以上の電話番号の中で 43066 件が暗号取引アカウントと一致しており、ヒット率は約 13.6% であることを発見しました。関連する攻撃には、Kraken アカウントに対するバルク電話番号検証ツールも含まれており、調査では AI ツールがフィッシング活動で大量に使用されていることがわかりました。ブロックチェーンセキュリティ会社 Hacken のデータによると、今年の第一四半期におけるフィッシング攻撃とソーシャルエンジニアリング詐欺によって 3.06 億ドルの損失が発生し、暗号業界全体の 4.82 億ドルの総損失の大部分を占めています。

慢雾:TRON ユーザーは偽の TronLink Chrome 拡張機能によるフィッシング活動に警戒する必要があります

慢雾は安全警告を発表し、TRONウォレットユーザーを対象とした高リスクのフィッシング活動を発見したと述べています。攻撃者は偽のTronLinkウォレットのChrome拡張機能を作成し、Unicodeの双方向制御文字とキリル文字の同形異義語を利用してブランド名を偽装しました。インストール後、この拡張機能はリモートiframeを通じて完全なフィッシングページを読み込み、「シェル-コア分離」の認証情報窃盗チェーンを形成します。悪意のある拡張機能の名前は同形異義語で偽装されており、そのChromeストアページは本物の拡張機能の高いユーザー数と良い評価を引き継ぎ、審査のハードルを下げています。ローカルコードは非常に少なく、リモートページのみを読み込むため、静的分析では悪意のある行動をほとんど検出できません。リモートフィッシングページは公式のTronLinkウェブウォレットのインターフェースを完璧に再現し、ニーモニックフレーズ、秘密鍵、Keystoreファイル、パスワードを盗み、Telegram Botを通じてリアルタイムで返送します。内蔵の逆分析機能は右クリック、開発者ツール、ドラッグ&ドロップ、印刷を無効にし、ロシア語ユーザーの地理的および言語設定に基づいてリダイレクトして検出を回避します。SlowMistは疑わしい拡張機能を直ちにアンインストールし、ローカルストレージをクリーンアップし、異常なトラフィックをチェックすることを推奨しています。既に入力した認証情報がある場合は、直ちに新しいウォレットを作成し、資産を移動するべきです。

OpenClawの開発者を対象としたGitHubフィッシング活動が偽のエアドロップを利用して暗号ウォレットの資金を盗む

市場の情報によると、安全プラットフォーム OX Security が発表したところによれば、AI エージェントプロジェクト OpenClaw の開発者が暗号通貨フィッシング活動の標的になっているとのことです。攻撃者は偽の GitHub アカウントを作成し、攻撃者が管理するリポジトリで議題を立て、数十名の開発者に @ を付けて、5000 ドルの CLAW トークン報酬を獲得したと主張し、openclaw.ai とほぼ完全に同じクローンサイトに誘導しています。このフィッシングサイトには「ウォレットを接続」するボタンが追加されており、接続されたウォレットの資産を盗むことを目的としています。悪意のあるコードは、深く難読化された JavaScript ファイルに隠されており、証拠分析を妨げるためにブラウザのローカルストレージデータを消去する「nuke」機能を備えています。また、ウォレットアドレスや取引額などの情報をエンコードして C2 サーバーに送信します。研究者は、盗まれた資金を受け取るために使用される疑いのある暗号ウォレットアドレスを特定しました。関連アカウントは先週作成され、数時間以内に削除されましたが、現在確認された被害者はいません。OpenClaw はその高い注目度から詐欺師の標的となっており、その Discord コミュニティも以前に大量の暗号通貨スパムに直面しています。以前の情報では、OpenClaw の創設者が、OpenClaw の名を騙って送信される暗号通貨詐欺メールに警戒するようにと警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.