最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

AmosとLummaの暗号マルウェアはRedditの投稿を通じて配布されている

によるヌール・バズミヌール・バズミ
読了時間1分
AmosとLummaの暗号マルウェアはRedditの投稿を通じて配布されている

LummaとAMOSの暗号資産窃盗マルウェアが最近、Redditの投稿を通じて拡散されています。これらの投稿は、暗号資産業界のWindowsおよびMacユーザーを標的としています。. 

このような投稿は、ユーザーを騙して感染したソフトウェアをダウンロードさせるために様々な手口を用いています。しかし、特に蔓延しているのが、TradingViewのクラック版です。. 

Redditに投稿された詐欺投稿。ユーザーを騙して暗号資産窃盗マルウェアをダウンロードさせる。出典:MalwareBytes

これらの詐欺師は最近、仮想通貨関連のサブレディットに潜伏しています。彼らの投稿によると、いわゆるTradingViewのクラック版は完全に無料で、公式版から直接クラックされたものです。詐欺師たちは、このクラック版を使用すれば、株式、FX、仮想通貨、コモディティ向けの高度なチャートツールなどのプレミアム機能が使えるようになると主張しています。. 

Malwarebytes によると、感染したソフトウェアのWindowsファイルとMacファイルは両方とも二重圧縮されています。最終的なzipファイルはパスワードで保護されていますが、これは通常とは異なるケースです。正規の実行ファイルはこのように圧縮されていないためです。 

Malwarebytes によると、Mac では、セイシェルでホストされているサーバー (45.140.13.244) への POST リクエストを通じてユーザー データが盗み出されます。.

Macインストーラーには、新しいAMOS亜種が搭載されています。これはmacOSでよく使われるマルウェアであり、仮想マシンの存在を確認します。検出された場合、プログラムはエラーコード42で存在します。. 

Windows版は、悪意のあるスクリプトを実行する難読化されたbatファイルを介してペイロードを読み込みます。Malwarebytesは、このWindows版が1週間前にロシアで登録されたホスト「cousidporke[.]icu」にリンクされていることを確認しました。.

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ヌール・バズミ

ヌール・バズミ

ヌール・バズミは、メディア研究の学位を持ち、 Cryptopolitan ニュースチームに貢献しています。彼女はブロックチェーン、暗号通貨、人工知能、ビッグテック、EV市場、世界経済、政府政策の転換に関するニュースを取材しています。また、世界中の読者とつながるためにマーケティングを学んでいます。.

目次
この記事を共有する
もっと…ニュース
ディープ クリプト
速習コース