BTC $64,215.49 +1.83%
ETH $1,904.51 +1.07%
BNB $604.58 -0.07%
XRP $0.9999 -0.06%
SOL $75.69 +0.65%
TRX $0.3310 -0.13%
DOGE $0.0701 +0.43%
ADA $0.1733 -2.85%
BCH $204.08 +0.19%
LINK $9.49 +0.38%
HYPE $58.69 +1.59%
AAVE $87.69 +1.11%
SUI $0.6751 -0.23%
XLM $0.1573 -0.01%
ZEC $514.87 +4.75%
BTC $64,215.49 +1.83%
ETH $1,904.51 +1.07%
BNB $604.58 -0.07%
XRP $0.9999 -0.06%
SOL $75.69 +0.65%
TRX $0.3310 -0.13%
DOGE $0.0701 +0.43%
ADA $0.1733 -2.85%
BCH $204.08 +0.19%
LINK $9.49 +0.38%
HYPE $58.69 +1.59%
AAVE $87.69 +1.11%
SUI $0.6751 -0.23%
XLM $0.1573 -0.01%
ZEC $514.87 +4.75%

暗号財布

すべて
記事
速報

映画『オデッセイ』の海賊版リソースにはトロイの木馬が隠れており、暗号財布やアカウント情報を盗むことができます。

Decrypt の報道によると、セキュリティ会社 Bitdefender は、新しく公開されたハリウッド大作「オデッセイ」(The Odyssey)の海賊版ダウンロードリソースに、攻撃者が Lumma Stealer 情報窃取マルウェアを埋め込んでいると警告しています。これは、偽の映画ファイルを通じてユーザーの暗号通貨ウォレット、パスワード、ブラウザデータを盗もうとする試みです。Bitdefender によると、悪意のあるファイルは映画が公開されてから数日以内に拡散し始め、攻撃者はそれを高画質の WEBRip またはブルーレイ版リソースに偽装し、正規のトレントファイルに似た名前を使用してユーザーをダウンロードさせようとします。実際、これらのファイルは動画ではなく、Windows 実行可能プログラムであり、実行するとデバイスに感染します。攻撃者は通常、ファイルのアイコンを置き換えて VLC プレーヤーや動画ファイルのように見せかけ、Windows のデフォルトでファイル拡張子を隠す設定を利用して、ユーザーがリスクを認識する能力を低下させます。一度実行されると、Lumma Stealer はブラウザに保存されたパスワード、支払い情報、自動入力データ、リモートデスクトップの資格情報、そして暗号通貨ウォレットを含む敏感な情報を収集します。さらに、このマルウェアは認証クッキーを盗み、ユーザーが多要素認証 (MFA) を有効にしている場合でも、攻撃者が一部のアカウント保護措置を回避する可能性があります。

セキュリティ会社:悪意のあるソフトウェア OkoBot が暗号財布のリカバリーフレーズを盗み、多国籍のユーザーが被害を受ける

Bits.media の報道によると、カスペルスキーのセキュリティ研究者は、新しいマルウェア OkoBot を発見しました。このマルウェアは約 20 のモジュールを通じて暗号財布の助記語や認証情報を盗みます。攻撃者は ClickFix のソーシャルエンジニアリング技術を利用してユーザーを騙し、悪意のあるコマンドを実行させ、SQL Server Management Studio などの合法的なツールに偽装した GitHub リポジトリを通じて拡散します。OkoBot のモジュールには以下が含まれます:SeedHunter は Trezor や Ledger などのハードウェア財布に注入し、助記語を復元する際に偽のインターフェースを表示します;MC Keylogger はキーボードとクリップボードの活動を記録します;OkoSpyware は財布のパスワードを追跡し、ウィンドウの動画を録画します。攻撃者が助記語を取得すると、被害者の暗号資産を完全に制御でき、資金はほぼ回収不可能です。カスペルスキーは、OkoBot が1年以上存在しており、ほとんどの被害者がブラジル、ベトナム、カナダ、メキシコ、トルコに分布していると述べています。攻撃者はロシアおよびCIS諸国のIPアドレスに対して地理的なブロックも実施しました。

マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする

市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。

Dragonfly パートナー:2026 年に大手テクノロジー企業が暗号ウォレットを発表するか、フィンテック企業が L1 を自社で構築するのは難しい。

加密風投機関 Dragonfly のマネージングパートナー Haseeb Qureshi は最近、2026 年には大手テクノロジー企業が暗号ウォレットを統合または買収する可能性があると述べ、さらに多くの「フォーチュン」100 社が独自のブロックチェーンを立ち上げようとするだろうと指摘しました。しかし、彼は同時に、フィンテック企業が自社で L1 公共チェーンを構築し、主流の公共チェーンに対抗しようとする試みは、全体的に成功を収めるのは難しいと述べました。Qureshi は X プラットフォームで、今後の企業向けの採用は主に銀行やフィンテック分野から来ると述べ、一部の機関は Avalanche などの公共チェーンを基に、OP Stack、Orbit、ZK Stack などの既存のツールを組み合わせて、よりプライベートで許可制のネットワークを構築しつつ、公共ブロックチェーンとの接続を維持する可能性があると述べました。これまで、モルガン・スタンレー、バンク・オブ・アメリカ、ゴールドマン・サックス、IBM などの金融サービスの巨人たちはプライベートブロックチェーンを探求してきましたが、大多数はまだテストまたは限定的な適用段階にとどまっています。彼はまた、インターネットエコシステムを支配する大手テクノロジー企業(Google、Meta、Apple など)の中で、2026 年に暗号ウォレットを発売または買収する企業が出てくる可能性があると予測しており、この動きは数十億のユーザーを暗号エコシステムに引き込む潜在能力を持っていると述べました。しかし、Qureshi はフィンテック企業が発表した「公共型」L1 に対しては懐疑的であり、活発なアドレス数、ステーブルコインの流動性、RWA などの重要な指標において、Ethereum や Solana などの暗号ネイティブネットワークと競争するのは難しいと考えています。「最も優れた開発者は中立的なインフラストラクチャチェーンを選ぶでしょう」と述べました。価格面では、Qureshi は Bitcoin が 2026 年末までに 15 万ドル以上に上昇する可能性があると予測していますが、市場の支配率は低下する可能性があります。ステーブルコイン市場の規模は 2026 年までに約 60% 増加する見込みで、USDT のシェアは約 60% から 55% に減少する可能性があります。彼はまた、予測市場の継続的な成長を期待していますが、AI が暗号分野で短期的に安全なシナリオを除いて大規模なアプリケーションを形成するのは難しいと考えています。

ブラジルのWhatsAppマルウェア攻撃は暗号財布と銀行口座を標的にしています。

据 Cointelegraph 报道,Trustwave のサイバーセキュリティ研究チーム SpiderLabs の最新レポートによると、「Eternidade Stealer」と呼ばれる銀行トロイの木馬が WhatsApp を通じてブラジルで大規模に拡散しています。攻撃者は、偽の政府プログラム通知、宅配情報、投資グループなどのソーシャルエンジニアリング手法を利用して、ユーザーに悪意のあるリンクをクリックさせるように仕向けています。一度クリックされると、マルウェアはデバイスに感染し、WhatsApp アカウントを乗っ取り、自動的に被害者の連絡先リストに拡散します。このトロイの木馬は、ブラジルの複数の銀行、フィンテック企業、暗号通貨取引所のログイン資格情報をスキャンして盗むことができます。検出を避けるために、このマルウェアは固定サーバーアドレスではなく、プリセットの Gmail アカウントを使用して指示を受け取ります。セキュリティ専門家は、信頼できる連絡先からのものであっても、すべてのリンクに対して警戒を怠らず、ソフトウェアを更新してこのような攻撃から身を守ることを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.