ディープフェイクZoom詐欺が暗号業界のインサイダーを襲う、BTCプラハ共同創設者がMacマルウェアの警告

BTC0.91%

重要ポイント:

  • 仮想通貨のインサイダーは、macOSマルウェアを配信するディープフェイクビデオ通話の標的になっている
  • BTCプラハの共同創設者マーティン・クチャルは、盗まれたTelegramアカウントが攻撃の拡散に利用されたと述べている
  • このキャンペーンは、北朝鮮関連のBlueNoroffハッカーに関連する戦術と一致している

高度にターゲットを絞った仮想通貨詐欺の波が、ディープフェイクビデオ、関係者の連絡先、そして人気のある仕事用ツールを悪用している。BTCプラハの共同創設者、マーティン・クチャルは、攻撃者が彼のTelegramアカウントを制御し、マルウェアを仕込んだZoomやTeamsのビデオ通話に他者を誘導したことを明らかにした。

続きを読む:$50Mが秒で消失:コピペウォレットエラーが仮想通貨の最も高額なアドレス詐欺の一つを引き起こす

目次

  • ディープフェイクビデオ通話が侵入口として利用される
  • 北朝鮮関連マルウェアチェーンがMacユーザーを標的
    • Mac感染の仕組み
    • 仮想通貨窃盗キャンペーンがより高度化

ディープフェイクビデオ通話が侵入口として利用される

クチャルは、攻撃はしばしばTelegramや他のプラットフォーム上の信頼できる連絡先からのメッセージで始まると警告している。被害者は、問題について話し合う招待を受けたり、ZoomやMicrosoft Teamsの通話で短時間の同期を行ったりする。

通話を受けた後、攻撃者はAI生成のディープフェイクビデオを使って信頼できる人物になりすます。彼らは音声に問題があると述べ、被害者に特定のプラグインやファイルをインストールさせて問題を解決させようとする。そのファイルは攻撃者にシステムへの完全なアクセスを許す。

クチャルによると、この方法でビットコインの窃盗、Telegramアカウントの乗っ取り、さらにはハイジャックされた身元を使った詐欺の拡散が行われたという。彼は、すべてのTelegramメッセージを信頼できないものとして扱い、未検証のZoomやTeamsの通話を避けるようユーザーに呼びかけた。

続きを読む:ハッカーがBinanceの共同CEO、イ・ヘのWeChatを乗っ取りミームコイン詐欺を仕掛け、市場を沸騰させる

北朝鮮関連マルウェアチェーンがMacユーザーを標的

クチャルが共有した技術的詳細は、サイバーセキュリティ企業Huntressの調査結果と一致しており、同様の攻撃を北朝鮮のラザルスグループに関連付けるBlueNoroffに追跡している。

Mac感染の仕組み

攻撃は、偽のZoomドメインと偽のミーティングリンクを用いたスプーフされたリンクから始まる。被害者が通話を開始すると、「Zoomサポートスクリプト」という名前のファイルをダウンロードするように促される。実際には、そのファイルはAppleScriptに感染しており、多段階の攻撃を開始する。

マルウェアのツールキットは以下で構成される:

  • Telegram 2:持続性を維持する偽のアップデータ
  • Root Troy V4:リモートアクセスバックドア
  • InjectWithDyld:暗号化されたペイロードのステルスローダー
  • XScreen:キーストロークや画面活動を記録する監視ツール
  • CryptoBot:20以上の仮想通貨ウォレットをターゲットにした情報窃盗ツール

研究者は、このマルウェアが有効な開発者署名を利用し、Apple SiliconデバイスにRosettaを配置して識別を回避していると指摘している。これにより、特に自分のシステムが脆弱でないと誤信しているMacユーザーにとって、攻撃の検出が難しくなる。

仮想通貨窃盗キャンペーンがより高度化

Huntressの研究者は、Macが優れたターゲットであると指摘している。なぜなら、増え続ける仮想通貨グループがMacを企業向けに展開しているからだ。ディープフェイクビデオは、リアルタイムの画像と既知のプラットフォームを組み合わせることで、信頼性の要素を強化している。

クチャルが明らかにした基本的なセキュリティ習慣は、彼の損失を抑えるのに役立った。彼は二要素認証、パスワード管理ソリューション、ハードウェアウォレットの使用を強調した。また、SignalやJitsiなどのより安全な通信ツールや、Google Meetのようなサンドボックス化されたより安全な通話を推奨している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

トレーダーは$90M レバレッジのロングポジションをBTCとETHで開始します

ゲートのニュース:トレーダーの0x049bが、586.68 BTC($45.82M相当)に対して20倍のレバレッジによるロングポジションを新規で開設し、さらに19,416 ETH($44.67M相当)でも同様に20倍のレバレッジロングを開設しました。BTCの清算価格は$75,564.02に設定されており、ETHの清算価格は$2,247.43です。

GateNews6分前

パラダイムの量子耐性ビットコイン鍵管理提案(Quantum-Resistant Bitcoin Key Control Proposal)

パラダイムのベンチャーファンドは、この提案によると、量子コンピューターに対して脆弱な鍵に対する自分の管理をビットコイン保有者が秘密裏に証明できるようにする、新しい設計を提案した。 この仕組みは、ビットコインが古いアドレスを使えなくするようなことが起きた場合に備えた救済ルートになり得ることを目的としている。

CryptoFrontier14分前

ビットコインはインフレ指標と原油市場の急騰から新たな逆風に直面している

PCEインフレが上昇し、FRBの不確実性が高まったことでビットコイン価格は重要なサポート水準に向けて下落しました。 原油価格の上昇と地政学的な緊張が、インフレへの懸念を強め、市場のリスクオフ姿勢を高めました。 ETFの資金流出と弱い株式市場が圧力を加えたものの、買い手は$75,000付近でビットコインを防御しています。 Bitco

CryptoNewsLand1時間前

ビットコインは土曜日に7万8000ドルを超えて上昇し、上院がステーブルコインの妥協案を可決

ビットコインは週の中盤の下落から回復し、7万5,500ドルまで戻った後、アジアの土曜の朝までに7万8,000ドルを超える水準まで上昇しました。米上院のステーブルコイン利回りに関する妥協案は、暗号資産市場の構造を定める法案への重要な障害を取り除きました。

GateNews1時間前

$59,000 のビットコイン下げ止まりゾーンには 6か月 が必要だと CryptoQuant のアナリストが語る

CryptoQuantのアナリスト、Axel Adler Jrによると、5月2日時点でビットコインの真の中期から長期にかけての底値は、Adjusted Realized Price Bandsモデルに基づき、価格が59,000ドルに到達したときにのみ確立される可能性がある。同アナリストは、底値形成のプロセスは短期ではなく、1つからtの範囲内で完了することはないと指摘した。

GateNews2時間前

ビットディアーは5月1日までの週に186 BTCを生産して販売し、BTCはゼロを保有しています

Bitdeerの公式発表によると、5月1日時点で同社は今週186 BTCを生産し、その186 BTCをすべて売却したため、保有残高は純増がゼロとなりました。Bitdeer自身が保有するBTCのポジション(顧客の預託分を除く)はゼロです。

GateNews2時間前
コメント
0/400
コメントなし