最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

新たなAMOSマルウェアがMac上の暗号ウォレットアプリを複製

によるジャイ・ハミドジャイ・ハミド
読了時間2分
新たなAMOSマルウェアがMac上の暗号ウォレットアプリを複製
  • AMOS マルウェアが戻ってきました。今回は Loom スクリーン レコーダー アプリを装い、Mac をターゲットにして暗号通貨ウォレットを盗みます。.
  • サイバー犯罪者は偽の Google 広告を使用して、Ledger Live などの正規のアプリを複製した悪意のあるバージョンの Loom をユーザーからダウンロードさせようとしています。.

さあ、またか。AMOS Macマルウェアが再び姿を現しました。今回は新たな姿で。この攻撃の背後にいる卑劣な犯罪者たちは、2000万人以上のユーザーを抱える人気のスクリーンレコーディングアプリ「Loom」を装うことに決めたようです。.

そして、なんと彼らはGoogle広告を使って被害者を誘い込み、この活動をいかにも本物らしく見せかけているのです。その狙いとは? 何も知らないユーザーに偽のウェブサイトからLoomの偽バージョンをダウンロードさせることです。.

新たなAMOSマルウェアがMac上の暗号ウォレットアプリを複製
画像は、オリジナルの Loom サイトと悪意のある Loom サイトを並べて比較したものです。.

Moonlock Labの研究者によると、この最新バージョンはLedger Liveなどの正規の暗号資産ウォレットアプリもクローン化しているとのことです。そうです、AMOS Stealerはこれらの信頼できるアプリを悪意のあるクローンに置き換えているのです。.

一度Macに侵入されたら、もうおしまい。仮想通貨ウォレット、ブラウザデータ、パスワードなど、すべてが盗まれてしまう。 この攻撃の背後にいるグループは「クレイジー・イービル」と名乗っている可能性があり、組織化が進んでおり、ロシアのサイバー犯罪ネットワークとつながりがあるようだ。

人々は本物をゲットできると思ってこれらの広告をクリックしますが、実際には、smokecoffeeshop[.]com という怪しいサイトにリダイレクトされます。. 

そこから事態はさらに奇妙になっていった。被害者はLoomとそっくりなウェブサイトにたどり着くが、それは罠だった。ダウンロードボタンをクリックするだけで、Macは新しいAMOSスティーラーに感染してしまうのだ。.

これはブラックマーケットで出回っている洗練された製品です。レンタルすると月額3,000ドルかかることもあります。なぜこんなに高いのか?それは、このデバイスが何でもできるからです。ファイルの盗難、ブラウザ履歴の取得、dent情報の取得、仮想通貨ウォレットの空っぽ化など、あらゆることが可能です。. 

これは最高級のマルウェアです。.

彼らは他のアプリもクローン化しています。Figma、TunnelBlick(VPN)、Callzy、さらにはBlackDesertPersonalContractforYouTubepartners[.]dmgと呼ばれる奇妙なケースもあります。.

Moonlockはダークウェブ上で、Crazy Evilと今回のキャンペーンを結びつける手がかりをいくつか発見しました。彼らは、AMOS Stealerを使用するチームへの参加を募集する募集広告を偶然発見しました。. 

この広告では、macOS 上の「Ledger」を置き換える機能まで自慢しており、実際に見つかったものと同じ AMOS バージョンが、Loom になりすましたこれらの人々によって推進されていることが確認されています。. 

さらに調査を進めると、この混乱に関連するIPアドレス(85[.]28[.]0[.]47)が判明しました。MoonlockがこのIPをマルウェアチェックサイトVirusTotalで調べたところ、93個のファイルが悪意のあるファイルとして検出されました。. 

そして、驚くべきことに、これらのファイルはロシア政府機関と関連していた。偶然だろうか?もしかしたらそうかもしれないが、おそらくそうではないだろう。IPアドレスのインターネットサービスプロバイダー(ISP)は、ロシア企業「Gorodskaya elektronnaya svyaz Ltd」(別名Gesnet[.]ru)として登録されていた。. 

Gesnetは大規模なネットワークを運営しているようですが、詳細な情報を見つけるのは難しいでしょう。ロシアのISP市場は、控えめに言っても不透明で、厳格な法律によって

今のところ、最善の防御は強力な攻撃です。警戒を怠らず、怪しい広告をクリックせず、そして暗号通貨を愛する皆さんのために、アプリには十分注意してください。.

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ジャイ・ハミド

ジャイ・ハミド

ジェイ・ハミドは過去6年間、仮想通貨、株式市場、テクノロジー、世界経済、そして市場に影響を与える地政学的出来事について取材してきました。AMB Crypto、Coin Edition、CryptoTaleといったブロックチェーン専門メディアで、市場分析、主要企業、規制、マクロ経済動向に関する記事を執筆しています。ロンドン・スクール・オブ・ジャーナリズムで学び、アフリカ有数のテレビネットワークで3度、仮想通貨市場に関する見解を披露しました。.

目次
この記事を共有する
もっと…ニュース
ディープ クリプト
速習コース