ディープフェイクZoom詐欺が暗号業界のインサイダーを襲う、BTCプラハ共同創設者がMacマルウェアの警告

BTC1.25%

重要ポイント:

  • 仮想通貨のインサイダーは、macOSマルウェアを配信するディープフェイクビデオ通話の標的になっている
  • BTCプラハの共同創設者マーティン・クチャルは、盗まれたTelegramアカウントが攻撃の拡散に利用されたと述べている
  • このキャンペーンは、北朝鮮関連のBlueNoroffハッカーに関連する戦術と一致している

高度にターゲットを絞った仮想通貨詐欺の波が、ディープフェイクビデオ、関係者の連絡先、そして人気のある仕事用ツールを悪用している。BTCプラハの共同創設者、マーティン・クチャルは、攻撃者が彼のTelegramアカウントを制御し、マルウェアを仕込んだZoomやTeamsのビデオ通話に他者を誘導したことを明らかにした。

続きを読む:$50Mが秒で消失:コピペウォレットエラーが仮想通貨の最も高額なアドレス詐欺の一つを引き起こす

目次

  • ディープフェイクビデオ通話が侵入口として利用される
  • 北朝鮮関連マルウェアチェーンがMacユーザーを標的
    • Mac感染の仕組み
    • 仮想通貨窃盗キャンペーンがより高度化

ディープフェイクビデオ通話が侵入口として利用される

クチャルは、攻撃はしばしばTelegramや他のプラットフォーム上の信頼できる連絡先からのメッセージで始まると警告している。被害者は、問題について話し合う招待を受けたり、ZoomやMicrosoft Teamsの通話で短時間の同期を行ったりする。

通話を受けた後、攻撃者はAI生成のディープフェイクビデオを使って信頼できる人物になりすます。彼らは音声に問題があると述べ、被害者に特定のプラグインやファイルをインストールさせて問題を解決させようとする。そのファイルは攻撃者にシステムへの完全なアクセスを許す。

クチャルによると、この方法でビットコインの窃盗、Telegramアカウントの乗っ取り、さらにはハイジャックされた身元を使った詐欺の拡散が行われたという。彼は、すべてのTelegramメッセージを信頼できないものとして扱い、未検証のZoomやTeamsの通話を避けるようユーザーに呼びかけた。

続きを読む:ハッカーがBinanceの共同CEO、イ・ヘのWeChatを乗っ取りミームコイン詐欺を仕掛け、市場を沸騰させる

北朝鮮関連マルウェアチェーンがMacユーザーを標的

クチャルが共有した技術的詳細は、サイバーセキュリティ企業Huntressの調査結果と一致しており、同様の攻撃を北朝鮮のラザルスグループに関連付けるBlueNoroffに追跡している。

Mac感染の仕組み

攻撃は、偽のZoomドメインと偽のミーティングリンクを用いたスプーフされたリンクから始まる。被害者が通話を開始すると、「Zoomサポートスクリプト」という名前のファイルをダウンロードするように促される。実際には、そのファイルはAppleScriptに感染しており、多段階の攻撃を開始する。

マルウェアのツールキットは以下で構成される:

  • Telegram 2:持続性を維持する偽のアップデータ
  • Root Troy V4:リモートアクセスバックドア
  • InjectWithDyld:暗号化されたペイロードのステルスローダー
  • XScreen:キーストロークや画面活動を記録する監視ツール
  • CryptoBot:20以上の仮想通貨ウォレットをターゲットにした情報窃盗ツール

研究者は、このマルウェアが有効な開発者署名を利用し、Apple SiliconデバイスにRosettaを配置して識別を回避していると指摘している。これにより、特に自分のシステムが脆弱でないと誤信しているMacユーザーにとって、攻撃の検出が難しくなる。

仮想通貨窃盗キャンペーンがより高度化

Huntressの研究者は、Macが優れたターゲットであると指摘している。なぜなら、増え続ける仮想通貨グループがMacを企業向けに展開しているからだ。ディープフェイクビデオは、リアルタイムの画像と既知のプラットフォームを組み合わせることで、信頼性の要素を強化している。

クチャルが明らかにした基本的なセキュリティ習慣は、彼の損失を抑えるのに役立った。彼は二要素認証、パスワード管理ソリューション、ハードウェアウォレットの使用を強調した。また、SignalやJitsiなどのより安全な通信ツールや、Google Meetのようなサンドボックス化されたより安全な通話を推奨している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコインの8時間平均ファンディングレートが-0.0024%のマイナスに転じる

ゲートニュース、4月27日——Coinglassデータによると、主要取引所におけるビットコインの8時間平均ファンディングレートが-0.0024%までマイナスに転じており、トレーダーの間で弱気なセンチメントへと変化が起きていることを示しています。 ファンディングレートはプラットフォームによって異なります。特定の主要CEXでは0.0003%および0.0004%を請求している一方、他のところでは-0.0039%および-0.0061%のようなマイナスのレートを提示しています。ゲートのファンディングレートは現在-0.0061%です。

GateNews27分前

ハッシュレートの低下でビットコイン・マイナーの保有が1か月ぶりの安値に:1.8M BTC

Gate Newsメッセージ、4月26日――ビットコイン・マイナーの保有量が1,803,263 BTCまで減少 (約207.90億ドル) 4月25日午後2時時点で、CryptoQuantのデータによると。これは7日前から1,248 BTCの減少であり、3月23日以来およそ1か月ぶりの最低水準を示している

GateNews39分前

UTXO管理が2種類のデジタル信用収益ファンドを提供開始

UTXO管理は、UTXO Preferred Income Strategies LPの設立を発表し、2つのクラスのデジタルクレジット収益ファンドを発行します。高位収益クラスと総収益クラスに分かれます。前者は安定したキャッシュフローと月次配当を目指し、優先分配を受けます。後者はレバレッジによって資本増価を追求します。さらに、固定収益とデジタル資産のエクスポージャーを組み合わせたSTRC優先証券を発行し、適格投資家のみに対して私募で提供します。

ChainNewsAbmedia2時間前

米軍、ビットコイン・ノード運用を確認 複数の国が国家運営に暗号資産を採用

ゲート・ニュース メッセージ、4月26日 — インド太平洋全域で米軍を率いるサミュエル・パパロ・ジュニア提督は、上院の委員会で、ビットコインは国家安全保障にとって重要だと述べた。国防総省は独自のビットコイン・ノードを運用しており、ビットコイン・プロトコルを使ってネットワークを確保し、防御するための実務テストを実施していると、パパロは下院公聴会で確認した――軍による初めての公的な認知だ。

GateNews5時間前

ビットコインのファンディングレートが -0.0031%でマイナスに転じる、主要CEXは混在したレートを提示

Gateニュースメッセージ、4月26日 — Coinglassによると、ネットワーク全体におけるビットコインの8時間平均ファンディングレートは現在 -0.0031%で、トレーダー間に弱気なセンチメントがあることを示しています。 主要な中央集権型取引所の中では、ファンディングレートが異なります。主要CEXの一つは 0.0002%、別の主要CEXは -0.0004%、さらに別のCEXは 0.0009%、そしてGateは -0.0063%です。

GateNews8時間前

クジラが2年の休眠後、23.4Mドル相当の300 BTCをCEXに入金

ゲートニュースのメッセージ。クジラが300 BTCを(評価額が2,340万ドル)として、2年間活動停止していたのちに集中型取引所へ入金した。これらの300 BTCは、BTCの価格が19,329ドルだった3年前にCEXから引き出されたものだ。クジラは現在、このポジションから1,760万ドルの未実現利益を保有している

GateNews10時間前
コメント
0/400
コメントなし