Gate Newsのメッセージ、4月25日 — サイバーセキュリティ企業Zimperiumは、4つの稼働中のマルウェアファミリー(RecruitRat、SaferRat、Astrinox、Massiv)を特定した。銀行、暗号資産、ソーシャルメディアの各セクターにまたがり、800以上のアプリを標的としている。これらのキャンペーンは、高度なアンチ解析手法と、構造的なAPKの改ざんを用いることで、従来のシグネチャベースのセキュリティ機構に対して、ほぼゼロの検知率を維持する。
攻撃者はフィッシングサイト、不正な求人情報、偽のソフトウェア更新、SMS詐欺、プロモーション用の誘導文などを使い、ユーザーをだまして悪意のあるAndroidアプリをインストールさせる。インストールされると、マルウェアはアクセシビリティ権限を要求してアプリアイコンを隠し、アンインストールの試みを妨げ、偽のロック画面を通じてPINやパスワードを盗み、ワンタイムパスコードを傍受し、端末のライブ画面を記録し、正規のバンキングまたは暗号資産アプリの上に偽のログインページを重ねて表示する。
オーバーレイ攻撃は、資格情報の収集(クレデンシャル・ハーベスティング)戦略の中核を成す。マルウェアはアクセシビリティサービスを使って前面で動いているアプリを監視し、被害者が金融アプリを起動したときを検知すると、悪意のあるHTMLペイロードを取得して正規の画面上に重ね、説得力のある欺瞞的な外観を作り出す。
これらのキャンペーンは、HTTPSとWebSocketの通信を用いて悪意のある通信を通常のアプリ活動に紛れ込ませ、一部の亜種では検知をさらに回避するために追加の暗号化レイヤーを採用している。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ライトコインのリオーグがMWEBプライバシーレイヤーのエクスプロイトを無効化
Litecoinは、Litecoin Foundationによれば、攻撃者がそのMimbleWimble Extension Block (MWEB)プライバシーレイヤーにおけるゼロデイ脆弱性を悪用した後、土曜日に深いチェーン再編を経験しました。このインシデントにより、3時間の再編が発生し、不正な取引が消去されました。
CryptoFrontier24分前
北朝鮮のIT担当者「Laptop Farm(ラップトップ・ファーム)」詐欺:米国の共犯者に7〜9年の実刑、2年間で累計28億ドルを詐取
Fortune 報道:北朝鮮は米国内のノートパソコン・ファームを通じて資金を得ており、2年間で累計約28億ドルの収益で核兵器を支援している。年あたりの貢ぎは2.5〜6億ドル。米国籍の容疑者 Kejia Wang と Zhenxing Wang はそれぞれ禁錮7.5年、9年を言い渡され、百社以上の企業と80名の身分が盗用された。北朝鮮は米国の身分と固定装置を用いて米国で運用し、資金は主に暗号資産を通じた両替により処理されている。専門家は、国内に共犯ネットワークが依然として存在すると警告しており、企業は身元の認証、住所の追跡、タイムゾーン/IP の分析を強化する必要がある。
ChainNewsAbmedia3時間前
香港警察、暗号資産詐欺の急増に警告;2人の女性が最近の数週間で$1.24Mを損失
Gate News メッセージ、4月25日――香港の2人の女性が、ここ最近の数週間で暗号資産詐欺師に合計HK$9.7 million (US$1.24 million)をだまし取られ、地元警察が一般向けの注意喚起を出すことになった。香港警察は、1週間で80件超の詐欺事案を報告しており、総損失はHK$80 million (U
GateNews4時間前
TRADOOR トークン、疑われる価格操作とウォッシュトレーディングの中で30分で90%暴落
Gate News メッセージ、4月25日 — オンチェーン分析者 Specter によると、TRADOOR トークンは本日 2:00 AM に 30分間で急激に 90% 価格が暴落しました。トークンは 2026年3月以降、突然の崩壊の前に最大 900% 値上がりしており、価格操作や連携した
GateNews8時間前
貸付プロトコルPurrlendが攻撃を受け、MegaETHとHyperEVMをまたいで$1.52百万を喪失
ゲートニュース、4月25日――貸付プロトコルのPurrlendは本日、MegaETHおよびHyperEVMの両ネットワークへの攻撃の被害に遭い、約$1.52百万の損失が発生しました。
攻撃者はHyperEVMネットワークから約$1.2百万相当の資産を引き出し、その内訳は449,683 USDC、214,125
GateNews9時間前
ベン・パステルナク、$54M クリプト詐欺の訴訟をめぐるNYCのホテルでの暴行で逮捕――Believeトークンに関して
ゲートニュースメッセージ、4月25日――ソラナベースのSocialFiプラットフォームBelieveの背後にいる26歳のオーストラリア人起業家ベン・パステルナクは、4月22日に逮捕され、第2級の絞殺および第3級の暴行を2件科された。自身の元恋人で、YouTubeパーソナリティのエブリン・ハーとの間で起きたとされる身体的なもめごとを受けたもの。
GateNews9時間前