BTC $85,400.91 +0.55%
ETH $2,704.98 +0.77%
BNB $788.85 -0.19%
XRP $1.50 +0.71%
SOL $121.64 +1.43%
TRX $0.3353 -0.28%
DOGE $0.0959 +2.99%
ADA $0.2485 +1.25%
BCH $316.73 +0.45%
LINK $14.16 +1.96%
HYPE $90.03 +1.23%
AAVE $179.92 +0.56%
SUI $1.21 +3.44%
XLM $0.2178 +1.61%
ZEC $1,343.50 +3.41%
AAPL $333.42 +0.01%
AMZN $252.39 +0.21%
GOOGL $344.29 +0.32%
MSFT $517.87 +0.01%
META $728.78 -0.02%
NVDA $234.84 +0.08%
TSLA $372.58 +0.48%
SNDK $1,720.13 +0.23%
INTC $117.56 -0.66%
SPCX $159.13 +0.05%
MU $1,066.68 -0.47%
AMD $632.97 -0.11%
BTC $85,400.91 +0.55%
ETH $2,704.98 +0.77%
BNB $788.85 -0.19%
XRP $1.50 +0.71%
SOL $121.64 +1.43%
TRX $0.3353 -0.28%
DOGE $0.0959 +2.99%
ADA $0.2485 +1.25%
BCH $316.73 +0.45%
LINK $14.16 +1.96%
HYPE $90.03 +1.23%
AAVE $179.92 +0.56%
SUI $1.21 +3.44%
XLM $0.2178 +1.61%
ZEC $1,343.50 +3.41%
AAPL $333.42 +0.01%
AMZN $252.39 +0.21%
GOOGL $344.29 +0.32%
MSFT $517.87 +0.01%
META $728.78 -0.02%
NVDA $234.84 +0.08%
TSLA $372.58 +0.48%
SNDK $1,720.13 +0.23%
INTC $117.56 -0.66%
SPCX $159.13 +0.05%
MU $1,066.68 -0.47%
AMD $632.97 -0.11%

偽のプロジェクト

すべて
記事
速報

セキュリティ会社:ハッカーが偽のGitHubプロジェクトを利用して暗号通貨を盗んでいる、ユーザーはダウンロード前にサードパーティのコードの動作を慎重に確認することを推奨。

ChainCatcher のメッセージによると、Cointelegraph の報道で、ネットワークセキュリティ会社 Kaspersky が最近発表した研究によれば、ハッカーが GitHub プラットフォーム上で数百の偽プロジェクトを作成し、ユーザーを騙して暗号通貨や認証情報を盗むマルウェアをダウンロードさせていることが示されています。Kaspersky はこのマルウェア活動を「GitVenom」と名付けました。Kaspersky のアナリスト Georgy Kucherin は、2 月 24 日の報告書で、これらの偽プロジェクトにはビットコインウォレットを管理する Telegram ボットや自動化された Instagram アカウントのインタラクションツールなどが含まれていると指摘しています。ハッカーはプロジェクトの説明書を巧妙に設計し、AI ツールを使用してコンテンツを生成し、プロジェクトの「コミット」回数を人工的に増やして、プロジェクトが積極的に開発されているように見せかけています。Kaspersky の調査によれば、これらの悪意のあるプロジェクトは少なくとも 2 年前に遡ることができ、プロジェクトがどのように提示されていても、Telegram を通じてユーザーが保存した認証情報、暗号通貨ウォレットデータ、ブラウジング履歴をアップロードする情報窃取ツールや、暗号ウォレットアドレスを置き換えるクリップボードハイジャッカーなどの悪意のあるコンポーネントが含まれています。2023 年 11 月には、あるユーザーがこのために 5 ビットコイン(約 44.2 万ドル)を失いました。Kaspersky は、ユーザーがダウンロードする前に第三者のコードの動作を慎重に確認することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.