最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

ハッカーはAstarothバンキング型トロイの木馬を使ってGitHub上の暗号dent情報を盗んでいる

オウォトゥンセ・アデバヨオウォトゥンセ・アデバヨ
読了時間3分
ハッカーはAstarothバンキング型トロイの木馬を使ってGitHub上の暗号dent情報を盗んでいる
  • ハッカーは現在、Astaroth と呼ばれるトロイの木馬を使用して GitHub 上の暗号通貨のdent情報を盗んでいます。.
  • 研究者らは、トロイの木馬はサーバーがダウンするたびに GitHub リポジトリを利用すると主張している。.
  • 研究者らは、このマルウェアが南米全域に蔓延していると主張している。.

ハッカーは現在、GitHub上の仮想通貨情報を「Astaroth」と呼ばれるバンキング型dentを使って盗んでいる。この開発は、サイバーセキュリティ企業マカフィーの調査によって明らかになった。マカフィーによると、このトロイの木馬はサーバーがダウンするたびにGitHubのリポジトリを利用するという。.

を通じて拡散されるウイルスです フィッシング 、被害者に Windows (.lnk) ファイルをダウンロードさせる

被害者がファイルをダウンロードすると、ホストコンピュータにマルウェアがインストールされます。Astarothは被害者のデバイスのバックグラウンドで実行され、キーロギングを利用して銀行や暗号通貨のdent情報を盗みます。盗まれたdent情報は、Ngrokリバースプロキシ(サーバー間の仲介役)を介してハッカーに送信されます。.

ハッカーはAstarothトロイの木馬を使って暗号資産のdent情報を盗む

Astaroth の特徴の一つは、コマンド&コントロールサーバーがダウンするたびに、GitHub リポジトリを使用してサーバー構成を更新することです。これは通常、サイバーセキュリティ企業や法執行機関の介入によって発生します。.

「GitHubはマルウェア自体をホストするために使われるのではなく、ボットサーバーを指す設定をホストするために使われるだけです」と、 は述べた

と説明した マルウェアの展開者が 。これは、GitHubが悪用された過去の事例とは異なる点である。これには、2024年にMcAfeeが発見した攻撃手法も含まれる。この手法では、ハッカーがRedline StealerマルウェアをGitHubリポジトリに挿入しており、今年発生したGitVenomキャンペーンでも同様の手口が繰り返されている。

「しかし、今回のケースでは、ホストされているのはマルウェアではなく、マルウェアがバックエンドのインフラストラクチャと通信する方法を管理する構成です」とカルニック氏は付け加えた。.

GitVenomキャンペーンと同様に、Astarothの背後にいる犯罪者の目的は、被害者のデジタル資産を盗んだり、銀行口座から送金したりするために使用できるdent情報を盗み出すことです。「どれだけの金額や暗号資産が盗まれたかについてのデータはありませんが、特にブラジルでは非常に蔓延しているようです」とKarnik氏は述べています。.

研究者らは南米におけるマルウェアの蔓延を指摘

報道によると、アスタロトは主にメキシコ、ウルグアイ、パナマ、コロンビア、エクアドル、チリなどの南米諸国で使用されているようです。その他、ペルー、ベネズエラ、パラグアイ、アルゼンチンでも使用されています。.

このマルウェアはポルトガルやイタリアのユーザーをターゲットにすることも可能だが、米国やイギリスなど英語が主要言語である他の国のシステムにアップロードされないような方法でコード化されている。.

このマルウェアは、分析ソフトウェアが動作していることを検出するとホストシステムをシャットダウンする機能を持ち、Webブラウザが特定の銀行ウェブサイトにアクセスしていることを検出するとキーロギング機能を実行するように設計されています。これらのウェブサイトには、safra.com.br、btgpactual.com、caixa.gov.br、santandernet.com.br、 itau.com.brなどの暗号通貨ドメインを標的にするようにも設計されていますbitcoinbitcoinbitcoin bitcoinbitcoinbitcoinbitcoin bitcoinbitcointrade.com.br、foxbit.com.br、etherscan.io、metamask.io

このような脅威に直面し、マカフィーはユーザーに対し、不明な送信者からの添付ファイルやリンクを開かないよう強く呼びかけています。さらに、最新のウイルス対策ソフトウェアと二要素認証を使用するよう勧告しています。.

カスペルスキーはまた、コードが共有され、世界中の何百万人もの開発者が使用するGitHubのようなプラットフォーム上で活動する際には特に警戒するようユーザーに促した。.

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを

もっと…ニュース
ディープ クリプト
速習コース