最新ニュース
あなたへのおすすめ

AIでコード化された暗号フィッシング攻撃が88万5000件の電話番号を標的に

によるランダ・モーゼスランダ・モーゼス 2分で読む
Rapid7は、88万5000件の電話番号を標的とした、AIでコード化された暗号フィッシング攻撃を暴露した。.
  • Rapid7 Labsは、GitHub Copilotを利用して偽のLedger、Trezor、およびExodusアプリを作成する、活発な暗号通貨フィッシングパイプラインを暴露した。.
  • 運営側は、流出した約88万5000件の電話番号のうち、4万3066件が実際の仮想通貨取引所のユーザーであることを検証した。.
  • 偽アプリはウォレットの復旧フレーズを収集し、Telegram経由で外部に送信した。.

Rapid7 Labsは、AIコーディングアシスタントを利用して偽のLedger、Trezor、およびExodusアプリを作成する仮想通貨詐欺パイプラインであるOperation ASTERIXを発見した。.

43,066件の電話番号が実際の取引所アカウントと照合された。仮想通貨を自己管理しているユーザーは誰でも標的となる可能性がある。研究者が発見した時点で、この作戦はまだ進行中だった。.

設定ミスのあるサーバーがプレイブック全体を漏洩した

Rapid7社の研究者であるアンナ・シロコワ氏とヤン・レチンスキー氏は、選挙運動インフラ上で、公開されたウェブディレクトリを発見した。その中には、実際に詐欺行為を行うための材料が揃っていた。.

8月17日に発表された2人の報告書には、電話番号データセット、アカウント認証ツール、フィッシングパネル、音声ダイヤルスクリプト、偽ウォレットアプリ自体、そして盗んだデータをTelegramを通じて抜き取るためのコードなど、大量のデータが詳細に記されていた。.

流出した時点では、それらのツールの大半はまだ使用中か開発中だった。Rapid7は、キャンペーン実施中に、Appleのセキュリティチームを含むプロバイダーや当局に連絡を取ることができたと述べている。.

この作戦は、サーバー上で発見されたオープンソースの電話プラットフォームであるAsteriskにちなんで名付けられた。犯人はAsteriskを利用して、被害者が既に受け取っていた偽のサポートメールに合わせて、ビッシング(音声フィッシング)の電話をかけていた。.

公開されているディレクトリには約88万5000件の電話番号が掲載されており、最大のファイルは31万6002件のドイツの携帯電話番号のコレクションだった。小規模なディレクトリには、香港、ブルガリア、英国、米国、カナダのフィンテック顧客、およびLedger関連のリストが含まれていた。.

その後、オペレーターはこれらのドイツの数字をアカウントチェッカーと照合し、43,066人が仮想通貨取引所の利用者であることを確認した。これは約13.6%のヒット率で、ほぼ7人に1人に相当する。.

さらに、5,576件の電話番号が Binance アカウントに関連付けられており、攻撃対象としてリストアップされていた。報告書には、Krakenチェッカーや、Crypto.comを装った偽メールについても言及されている。.

検証済みのターゲットの数は、活動ログの内容と奇妙なほど一致しない。復元されたログによると、約2週間の間にリード検索はわずか20件しか行われていなかった。.

さらに、6通のフィッシングメールが送信されたことから、攻撃者は全ての番号に連絡するよりも、時間をかけて手作業でターゲットを絞り込む手法を好んでいたことが示唆される。.

偽アプリはシードフレーズを要求した

これらのアプリはTrezor SuiteとLedger Liveを模倣しており、Exodusも偽装している。そして、ハードウェアウォレットを制御する12~24単語のリカバリーフレーズをユーザーに入力するよう求める。.

そのフレーズは資金へのマスターキーであり、それを手に入れた者は誰でもウォレットの中身を空にすることができる。盗まれたフレーズはその後、Telegramを通じて外部に持ち出された。.

Rapid7の調査によると、AIコーディングアシスタントは、単に断片的なコードを出力するだけでなく、開発プロセス全体を通して使用されていることが分かった

復元されたプロンプト、シェル履歴、およびプロジェクトファイルから、攻撃者がAIツールを使用してtron アプリをパッケージ化し、コードを難読化し、ビルドを修正し、マルウェアを配布用に準備していたことがわかる。.

Rapid7によると、使用されたツールはGitHub Copilotだった。あるモデルが作業の一部を拒否し始めたため、オペレーターはプロバイダーを変更し、カスタムの脱獄プロンプトを使用して次のモデルの安全制御を破ろうとしたという。.

配送パートナーであるShipMonkで情報漏洩が発生し、顧客の名前、メールアドレス、電話番号、住所が流出したことを受け、13,689人の顧客に Cryptopolitan を発した。報道によると、 8月上旬、Trezorは警告

とTrezorの所有者は、フィッシングサイトに誘導するQRコードが記載された手紙を実際に受け取っている Cryptopolitan 2月に報じたように、 Ledger

ブロックチェーンセキュリティ企業のハッケンは、暗号資産業界の第1四半期の損失4億8200万ドルのうち、3億600万ドルがフィッシングとソーシャルエンジニアリングによるものだったと述べた。.

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ランダ・モーゼス

ランダ・モーゼス

ランダ・モーゼスは、 Cryptopolitan の編集者兼記者として、テクノロジー、AI、ロボット工学、暗号通貨、詐欺、ハッキングなどを取材しています。彼女は2017年から暗号通貨業界で活動しており、Forward Protocol、AmaZix、Cryptosomniacなどで勤務経験があります。ランダはブラッドフォード大学で電気tron工学の学位を取得しています。.

もっと…ニュース