BTC $84,775.06 -2.22%
ETH $2,677.56 -2.69%
BNB $771.75 -1.17%
XRP $1.48 -3.54%
SOL $119.38 -2.54%
TRX $0.3358 +0.30%
DOGE $0.0925 -4.63%
ADA $0.2443 -4.64%
BCH $311.14 -1.49%
LINK $13.86 -3.45%
HYPE $88.36 -3.07%
AAVE $180.49 -1.54%
SUI $1.17 -1.97%
XLM $0.2145 -4.92%
ZEC $1,304.05 -5.68%
AAPL $333.23 +0.16%
AMZN $251.87 +0.09%
GOOGL $343.10 +0.30%
MSFT $517.41 -0.01%
META $728.08 -0.77%
NVDA $234.26 -0.61%
TSLA $370.93 +2.82%
SNDK $1,716.06 -3.74%
INTC $117.97 -5.09%
SPCX $159.22 +6.33%
MU $1,070.00 -3.63%
AMD $632.23 -0.56%
BTC $84,775.06 -2.22%
ETH $2,677.56 -2.69%
BNB $771.75 -1.17%
XRP $1.48 -3.54%
SOL $119.38 -2.54%
TRX $0.3358 +0.30%
DOGE $0.0925 -4.63%
ADA $0.2443 -4.64%
BCH $311.14 -1.49%
LINK $13.86 -3.45%
HYPE $88.36 -3.07%
AAVE $180.49 -1.54%
SUI $1.17 -1.97%
XLM $0.2145 -4.92%
ZEC $1,304.05 -5.68%
AAPL $333.23 +0.16%
AMZN $251.87 +0.09%
GOOGL $343.10 +0.30%
MSFT $517.41 -0.01%
META $728.08 -0.77%
NVDA $234.26 -0.61%
TSLA $370.93 +2.82%
SNDK $1,716.06 -3.74%
INTC $117.97 -5.09%
SPCX $159.22 +6.33%
MU $1,070.00 -3.63%
AMD $632.23 -0.56%

reaper

すべて
記事
速報

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。

外媒:Dogecoin 最近発見された「Dogereaper」と呼ばれる脆弱性がノード構造に影響を与える可能性があります。

ChainCatcher のメッセージによると、News.bitcoin が報じたところによれば、Dogecoin は最近、ノード構造に深刻な影響を与える脆弱性攻撃を受けました。この脆弱性は「Dogereaper」と呼ばれ、Sequentia の開発者 Andreas Kohl は、サルバドルからの古いノートパソコンを使用して、69% の Dogecoin ノードをクラッシュさせたとのことです。この攻撃は Dogecoin ノードに深刻な影響を与えましたが、状況はさらに悪化する可能性がありました:ecash の開発者 Tobias Ruck ともう一人の開発者 Roqqit がこの脆弱性を公開しました。Tobias Ruck は、Doged(Dogecoin Core の代替品)を開発している際にこの脆弱性を初めて発見し、代替ソフトウェアの移植コードテスト中に元のコードに修正されていないセグメンテーションフォルト(segmentation fault)を発見しました。Tobias Ruck は次のように説明しています。「私たちはノードのクラッシュを容認しません。私たちはネットワークの安全性を確保するために多くの努力を払ってきました。この攻撃はさらに深刻なものになる可能性があり、すべての重要な利害関係者、例えばマイナーや取引所などは、攻撃が発生する前にすでに修正を行っていました。これは私たちが慎重に行動することがどれほど重要であるかを示しています。」
app_icon
ChainCatcher Building the Web3 world with innovations.