BTC $86,241.54 +1.44%
ETH $2,723.75 +0.99%
BNB $792.06 +0.55%
XRP $1.52 +1.79%
SOL $121.75 +0.64%
TRX $0.3355 +0.13%
DOGE $0.0966 +3.78%
ADA $0.2727 +11.17%
BCH $319.42 +0.37%
LINK $14.27 +1.53%
HYPE $92.69 +3.17%
AAVE $180.14 -1.27%
SUI $1.24 +5.43%
XLM $0.2239 +3.43%
ZEC $1,323.60 -0.81%
AAPL $332.50 -0.29%
AMZN $251.22 -0.44%
GOOGL $343.16 -0.21%
MSFT $515.37 -0.53%
META $726.47 -0.51%
NVDA $235.51 +0.37%
TSLA $372.04 +0.17%
SNDK $1,730.93 +0.89%
INTC $117.48 -0.58%
SPCX $160.19 +0.74%
MU $1,080.14 +1.27%
AMD $635.23 +0.31%
BTC $86,241.54 +1.44%
ETH $2,723.75 +0.99%
BNB $792.06 +0.55%
XRP $1.52 +1.79%
SOL $121.75 +0.64%
TRX $0.3355 +0.13%
DOGE $0.0966 +3.78%
ADA $0.2727 +11.17%
BCH $319.42 +0.37%
LINK $14.27 +1.53%
HYPE $92.69 +3.17%
AAVE $180.14 -1.27%
SUI $1.24 +5.43%
XLM $0.2239 +3.43%
ZEC $1,323.60 -0.81%
AAPL $332.50 -0.29%
AMZN $251.22 -0.44%
GOOGL $343.16 -0.21%
MSFT $515.37 -0.53%
META $726.47 -0.51%
NVDA $235.51 +0.37%
TSLA $372.04 +0.17%
SNDK $1,730.93 +0.89%
INTC $117.48 -0.58%
SPCX $160.19 +0.74%
MU $1,080.14 +1.27%
AMD $635.23 +0.31%

悪意のある広告

すべて
記事
速報

first_img HBO MaxのRedditアカウントがハッキングされ、108件の悪意のある広告が投下されて暗号資産が盗まれました。

ネットワークセキュリティ会社 Hudson Rock は、ストリーミングサービス HBO Max の Reddit 認証アカウントが今月初めにハッカーに乗っ取られ、約 48 時間内に 108 件の悪意のある広告が投下されたことを明らかにしました。これらの広告は存在しない HBO Max のネイティブ macOS アプリを餌にして、ユーザーを誘導してターミナルまたは PowerShell に悪意のあるコマンドを貼り付けさせる手法で、これを ClickFix と呼びます。研究者たちはこの行動を PasteSwitch と名付け、その配信システムは訪問者のデバイスと宣伝されているソフトウェアに応じて自動的に調整されます。観測された Mac 側のペイロードには MacSync と Atomic macOS(AMOS)情報窃取トロイの木馬が含まれ、ターゲットにはブラウザの資格情報、Telegram データ、Apple Notes、保存されたパスワードおよび暗号通貨ウォレットのリカバリーフレーズが含まれます。悪意のあるソフトウェアはまた、Binance スマートチェーン契約を可変 C2 アドレスの配信ポイントとして利用し、クリプトカレンシーのクリップボードハイジャックプログラムに関連付けられたクリップボードのウォレットアドレスを置き換えます。Malwarebytes によると、Reddit の管理者は通報を受けて関連広告を一時停止し、安全調査を開始しました。報告書ではアカウントが侵害された具体的な方法や被害者の数は明らかにされておらず、HBO Max ストリーミングサービス自体が攻撃された証拠も発見されていません。以前、ClickFix 手法は暗号通貨ユーザーを対象とした攻撃に何度も使用されており、約 2000 の侵害された WordPress サイトや偽装 CAPTCHA の悪意のある活動が含まれています。

Scam Sniffer:Pudgy Penguins ユーザーを対象とした URL リダイレクト攻撃を検出しました

ChainCatcher のメッセージ、Scam Sniffer がセキュリティ警告を発表しました。ユーザーから、シンガポールのニュースポータルサイトにアクセスすると、Pudgy Penguins の偽のウェブサイトにリダイレクトされるとの報告がありました。調査の結果、これはより大規模な悪意のある広告キャンペーンの一部であることが判明しました。攻撃の原理は以下の通りです:悪意のある広告が Google 広告ネットワークを通じて配信される広告が Adloox から疑わしいコードを読み込むコードがあなたの web3 ウォレットの有無をチェックする検出された場合、pudqypenguin という名前の偽のウェブサイトにリダイレクトされる。現在、攻撃は Pudgy Penguins のユーザーのみを対象としていますが、この手法は他のプロジェクトにも容易に適用できるため、ユーザーには URL を慎重に確認するように警告します。防護策としては:広告ブロッカーを有効にする;暗号活動には別のブラウザを使用する;ウォレットを接続する前に URL を慎重に確認する;ブラウザのセキュリティ拡張機能をインストールする。
app_icon
ChainCatcher Building the Web3 world with innovations.