Your bank is using your money. You’re getting the scraps.WATCH FREE

新たなAMOSマルウェアがMac上の暗号ウォレットアプリを複製

573297
新たなAMOSマルウェアがMac上の暗号ウォレットアプリを複製

コンテンツ

共有リンク:

この投稿の内容:

  • AMOS マルウェアが戻ってきました。今回は Loom スクリーン レコーダー アプリを装い、Mac をターゲットにして暗号通貨ウォレットを盗みます。.
  • サイバー犯罪者は偽の Google 広告を使用して、Ledger Live などの正規のアプリを複製した悪意のあるバージョンの Loom をユーザーからダウンロードさせようとしています。.

さあ、またか。AMOS Macマルウェアが再び姿を現しました。今回は新たな姿で。この攻撃の背後にいる卑劣な犯罪者たちは、2000万人以上のユーザーを抱える人気のスクリーンレコーディングアプリ「Loom」を装うことに決めたようです。.

そして、なんと彼らはGoogle広告を使って被害者を誘い込み、この活動をいかにも本物らしく見せかけているのです。その狙いとは? 何も知らないユーザーに偽のウェブサイトからLoomの偽バージョンをダウンロードさせることです。.

新たなAMOSマルウェアがMac上の暗号ウォレットアプリを複製
画像は、オリジナルの Loom サイトと悪意のある Loom サイトを並べて比較したものです。.

Moonlock Labの研究者によると、この最新バージョンはLedger Liveなどの正規の暗号資産ウォレットアプリもクローン化しているとのことです。そうです、AMOS Stealerはこれらの信頼できるアプリを悪意のあるクローンに置き換えているのです。.

侵入したら、もう終わりです。仮想通貨ウォレット、ブラウザデータ、パスワード、すべてが狙われます。この背後にいるグループは「Crazy Evil」と呼ばれる可能性があり、組織化されており、ロシアのサイバー犯罪ネットワークとつながりがあるようです。

人々は本物をゲットできると思ってこれらの広告をクリックしますが、実際には、smokecoffeeshop[.]com という怪しいサイトにリダイレクトされます。. 

そこから事態はさらに奇妙になっていった。被害者はLoomとそっくりなウェブサイトにたどり着くが、それは罠だった。ダウンロードボタンをクリックするだけで、Macは新しいAMOSスティーラーに感染してしまうのだ。.

これはブラックマーケットで出回っている洗練された製品です。レンタルすると月額3,000ドルかかることもあります。なぜこんなに高いのか?それは、このデバイスが何でもできるからです。ファイルの盗難、ブラウザ履歴の取得、dent情報の取得、仮想通貨ウォレットの空っぽ化など、あらゆることが可能です。. 

  エネルギーコストの高騰で日本のインフレが急上昇、利上げの可能性

これは最高級のマルウェアです。.

彼らは他のアプリもクローン化しています。Figma、TunnelBlick(VPN)、Callzy、さらにはBlackDesertPersonalContractforYouTubepartners[.]dmgと呼ばれる奇妙なケースもあります。.

Moonlockはダークウェブ上で、Crazy Evilと今回のキャンペーンを結びつける手がかりをいくつか発見しました。彼らは、AMOS Stealerを使用するチームへの参加を募集する募集広告を偶然発見しました。. 

この広告では、macOS 上の「Ledger」を置き換える機能まで自慢しており、実際に見つかったものと同じ AMOS バージョンが、Loom になりすましたこれらの人々によって推進されていることが確認されています。. 

さらに調査を進めると、この混乱に関連するIPアドレス(85[.]28[.]0[.]47)が判明しました。MoonlockがこのIPをマルウェアチェックサイトVirusTotalで調べたところ、93個のファイルが悪意のあるファイルとして検出されました。. 

そして、驚くべきことに、これらのファイルはロシア政府機関と関連していた。偶然だろうか?もしかしたらそうかもしれないが、おそらくそうではないだろう。IPアドレスのインターネットサービスプロバイダー(ISP)は、ロシア企業「Gorodskaya elektronnaya svyaz Ltd」(別名Gesnet[.]ru)として登録されていた。. 

Gesnetは大規模なネットワークを運営しているようですが、詳細な情報を見つけるのは難しいでしょう。ロシアのISP市場は、控えめに言っても不透明で、厳格な法律によって

今のところ、最善の防御は強力な攻撃です。警戒を怠らず、怪しい広告をクリックせず、そして暗号通貨を愛する皆さんのために、アプリには十分注意してください。.

  ゲイリー・ゲンスラーの謎めいたツイートも参照

Cash、所有権を手放すことなく支出でき、残高に対して8% 以上の利回りを得られます

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する