BTC $86,313.74 +1.82%
ETH $2,729.25 +1.55%
BNB $795.86 +1.16%
XRP $1.52 +1.96%
SOL $121.77 +1.62%
TRX $0.3356 +0.08%
DOGE $0.0966 +4.02%
ADA $0.2575 +5.16%
BCH $318.64 +0.71%
LINK $14.21 +0.87%
HYPE $90.64 +1.28%
AAVE $179.02 -0.84%
SUI $1.20 +2.66%
XLM $0.2227 +3.32%
ZEC $1,353.93 +3.72%
AAPL $333.58 +0.08%
AMZN $252.44 +0.17%
GOOGL $344.57 +0.33%
MSFT $517.96 +0.01%
META $729.70 -0.07%
NVDA $235.35 +0.13%
TSLA $372.78 +0.46%
SNDK $1,726.32 +0.46%
INTC $118.00 +0.05%
SPCX $159.11 +0.07%
MU $1,071.84 +0.14%
AMD $636.03 +0.25%
BTC $86,313.74 +1.82%
ETH $2,729.25 +1.55%
BNB $795.86 +1.16%
XRP $1.52 +1.96%
SOL $121.77 +1.62%
TRX $0.3356 +0.08%
DOGE $0.0966 +4.02%
ADA $0.2575 +5.16%
BCH $318.64 +0.71%
LINK $14.21 +0.87%
HYPE $90.64 +1.28%
AAVE $179.02 -0.84%
SUI $1.20 +2.66%
XLM $0.2227 +3.32%
ZEC $1,353.93 +3.72%
AAPL $333.58 +0.08%
AMZN $252.44 +0.17%
GOOGL $344.57 +0.33%
MSFT $517.96 +0.01%
META $729.70 -0.07%
NVDA $235.35 +0.13%
TSLA $372.78 +0.46%
SNDK $1,726.32 +0.46%
INTC $118.00 +0.05%
SPCX $159.11 +0.07%
MU $1,071.84 +0.14%
AMD $636.03 +0.25%

悪意のあるコード

すべて
記事
速報

バイナンス安全公告:iPhoneユーザーはFomoPeekがインストールされているか確認してください。これはiOSの脆弱性を利用してデバイスの最高権限を取得します。

Binance Walletが安全に関するお知らせを発表しました:iPhoneユーザーはFomoPeekアプリがインストールされているか確認してください。バイナンスは、コミュニティが最近公表した安全事件に注意を払っています。SlowMistなどのセキュリティ会社によると、サードパーティアプリFomoPeek(バージョン1.1-1.2)には悪意のあるコードが含まれており、iOSシステムの脆弱性を利用してデバイスの最高権限を取得し、プライベートキー、リカバリーフレーズ、ログイン資格情報、チャット履歴、ファイルなど、デバイスに保存されている機密データにアクセスする可能性があります。このようなマルウェアはデバイス自体を直接攻撃します。攻撃が成功した場合、影響を受けたデバイス上のすべてのアプリのデータにアクセスされる可能性があります。以下の内容を確認してください:iOS 26.xまたはそれ以前のバージョンを実行しているiPhoneまたはiPadを使用していますか?FomoPeekアプリをインストールしたことがありますか?上記の2つの項目がユーザーの状況に該当する場合は、以下の手順を直ちに実行することをお勧めします:FomoPeekアプリを削除し、再インストールしないでください。iOSシステムを最新バージョンに更新してください。自己管理ウォレットを使用しているユーザーの場合:そのアプリをインストールしたことがないデバイスで新しいウォレットを作成し、資産を新しいウォレットアドレスに移動してください。何らかの異常な資産活動を発見した場合は、影響を受けたデバイスと関連する証拠を保持し、カスタマーサポートに連絡してさらなる調査を行ってください。すべてのユーザーに注意喚起します:信頼できないソースからのアプリをインストールしないでください。また、デバイスのソフトウェアを最新の状態に保ってください。

慢雾:FomoPeek 1.1–1.2 バージョンには悪意のあるコードが含まれており、または秘密鍵やリカバリーフレーズの漏洩を引き起こす可能性があります。

慢雾は安全警告を発表し、最近FomoPeekユーザーの資産が盗まれた報告を多数受け取ったと述べています。OKXのセキュリティチームと共同で調査した結果、影響を受けたユーザーの一部は以前にFomoPeek 1.1--1.2バージョンをインストールまたは使用しており、関連アプリには悪意のあるコードが含まれていることが判明しました。慢雾は、FomoPeekには正常な業務とは無関係なモジュールが存在し、その中の1つはiOSシステムに対するカーネル脆弱性を利用するフレームワークを含んでおり、8種類の異なる攻撃方法をサポートし、デバイスのモデルやiOSバージョンに応じて自動的に利用方法を選択できると述べています。影響を受けるシステムにはiOS 12から18.7およびiOS 26から26.1が含まれます。利用が成功した場合、アプリはiOSサンドボックスを突破し、Keychainデータにアクセス、復号化する可能性があり、その結果、秘密鍵、リカバリーフレーズ、ログイン資格情報およびその他の機密ファイルが漏洩する恐れがあります。さらに、FomoPeekはその公開サービスとは無関係な隠れたサーバーに接続し、リモート指令を受信することができます。慢雾は、分析したキャプチャされた平文トラフィックが、関連する攻撃機能が現在有効な状態であり、定期的に自動的に実行されることを示していると述べています。慢雾は、FomoPeek 1.1--1.2バージョンをインストールまたは使用したことがあるユーザーに対し、資産に異常がないかを直ちに確認し、決してそのアプリをインストールしたことがない信頼できるデバイスで新しい秘密鍵とリカバリーフレーズを生成し、できるだけ早く資産を新しいアカウントに移動し、最新のiOSバージョンにアップグレードし、FomoPeekを使用し続けたり再インストールしたりしないようにすることを推奨しています。

ハッカーがMistral AIソフトウェアパッケージに悪意のあるコードを埋め込んだ

Decrypt の報道によると、マイクロソフトの脅威インテリジェンス部門は、攻撃者が PyPI プラットフォームを通じて配布される Mistral AI ソフトウェアパッケージに悪意のあるコードを埋め込んだことを明らかにしました。この悪意のあるコードは、開発者が Linux システムで使用する際に自動的に実行され、transformers.pyz という名前の悪意のあるファイルをダウンロードし、バックグラウンドで実行します。このファイル名は、広く使用されている Hugging Face Transformers ライブラリを模倣して視覚的に混乱させるように意図されています。マイクロソフトは、この悪意のあるソフトウェアが主に開発者のログイン資格情報とアクセストークンを盗むことを指摘し、ロシア語システムを回避することがあり、一部のコードはイスラエルまたはイランにあるデバイスのファイルをランダムに削除する可能性があると述べています。この攻撃は、9 月に開始された "Shai-Hulud" サプライチェーン攻撃活動に関連しています。Mistral は、調査の結果、攻撃が侵害された開発者のデバイスから発生したことを示しており、同社のインフラは侵害されていないと応じています。

あるWeb3プロジェクトの契約に従業員が悪意のあるコードを埋め込んだ可能性があり、数十万ドルの損失を引き起こした。

ChainCatcher のメッセージによると、暗号コミュニティのメンバー Cat(@0xCat_Crypto)が明らかにしたところによれば、ある Web3 スタートアッププロジェクトがスマートコントラクトコードにハードコーディングされた承認ウォレットアドレスを含んでいたため、数十万 USDT が転送されました。事件では、ある従業員が提出したコントラクトコードに疑わしい点がありましたが、その従業員は関連コードを作成したことを否定し、悪意のあるコードは人工知能プログラミングアシスタントによって自動生成され、十分な審査を受けていないと主張しています。現在、関与しているウォレットの帰属は確認できず、コードの作成主体も特定が難しい状況です。SlowMist の余弦は、初期調査の結果、Cursor と Claude 3.7 モデルを使用した環境下で、AI が自動補完したアドレスが関与する悪意のあるアドレスと一致しないことを示し、AI コード生成による悪用の可能性を排除しました。この悪意のあるアドレスはスマートコントラクトの所有者権限を持っており、プロジェクト側の資金が完全に転出される結果となりました。

安全警告:Cyberhavenが発表したブラウザプラグインに悪意のあるコードが埋め込まれ、複数のプラグインが攻撃を受けています。

ChainCatcher のメッセージ、AabyssTeam の創設者が X でセキュリティ警告を発表しました。Cyberhaven セキュリティ会社がフィッシングメール攻撃を受け、その結果、公開したブラウザプラグインに悪意のあるコードが埋め込まれ、ユーザーのブラウザ Cookie やパスワードを読み取ろうとしています。後続のコード分析により、複数のブラウザプラグインが攻撃を受けていることが判明し、Proxy SwitchyOmega (V3) などが含まれています。これらのプラグインは Google ストアで 50 万人のユーザーに影響を与えており、現在注目されています。慢雾の創設者余弦はその警告を転送し、この種の攻撃は OAuth2 攻撃チェーンを使用しており、「ターゲットブラウザ拡張」の開発者から「拡張の公開権限」を取得した後、バックドア付きのプラグイン拡張の更新を公開することを示しています。ブラウザを起動するたびに、または拡張を再度開くたびに自動的に更新がトリガーされる可能性があり、バックドアの埋め込みは気づきにくいです。ウォレット拡張プログラムの発行者に対して、決して油断しないように警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.