デジタル資産の台頭は、正当な投資家だけでなく、エコシステムの脆弱性を悪用しようとするサイバー犯罪者も引き寄せています。暗号通貨を盗むマルウェアは、ユーザーのデバイスに侵入し、苦労して獲得したデジタル資産を吸い上げることができる重大な脅威として浮上しています。
この悪意のあるソフトウェアにはさまざまな形式があり、それぞれに異なる機能と攻撃方法があります。暗号通貨の世界が成長を続ける中、潜在的なリスクについて常に最新の情報を得ることが、こうした潜行的な攻撃の被害者から身を守るために極めて重要です。
この概要では、ユーザーが注意すべき最も懸念される暗号通貨窃盗マルウェア タイプ 5 つを取り上げます。
「身代金」+「マルウェア」からなるこの名前は、この脅威をよく表しています。これは、被害者のファイルを暗号化したり、コンピュータからロックアウトしてアクセスできなくしたりする、悪意のあるソフトウェアの一種です。その後、攻撃者は、復号キーを提供するか、侵害されたシステムのロックを解除するのと引き換えに、通常は暗号通貨で身代金を要求します。これは、被害者にデータやデバイスへのアクセスを取り戻すために支払いを強要することを目的としたサイバー恐喝手法です。
魅力的なリンクが記載された電子メールを受信し、それをクリックするとコンピューター画面がフリーズし、すべてのファイルが暗号化されアクセスできないことを示すポップアップ メッセージが表示されることを想像してください。このメッセージは、復号キーを受け取るために、設定された期間内に特定の金額を支払うことを要求します。このシナリオは、攻撃者の経済的要求を満たすまで、ランサムウェアがどのように個人データやビジネス データを人質に取るかを示しています。
によると
一般的な配布方法 (またはそれを捕まえる方法) は、フィッシング (なりすまし)、悪意のある広告、海賊版ソフトウェアです。企業の場合、攻撃は主に標的を絞ったものであり、綿密に計画されています。
ブラウザ拡張機能は、ユーザーが機能を強化したり、オンライン エクスペリエンスを向上させるために Web ブラウザにインストールできるソフトウェア アドオンまたはプラグインです。ただし、一部の拡張機能は悪意のある目的で作成され、ユーザーのブラウジング活動を悪用しようとします。
たとえば、一見便利そうな仮想通貨の価格チェック拡張機能をブラウザにインストールすると想像してください。この拡張機能は気付かないうちに悪意があり、インストールされると閲覧履歴にアクセスして暗号通貨取引を監視できるようになります。ユーザーが暗号通貨取引所またはウォレットにログインすると、拡張機能はログイン認証情報や秘密キーなどの機密情報を密かに収集し、それを攻撃者に送信します。攻撃者はウォレットを空にすることができます。
確かに、現在、実際に事件が発生しています。セキュリティ研究者
このマルウェアは、Google 広告と Aurora Stealer または Ekipa リモート アクセス トロイの木馬 (RAT) を使用して拡張機能を読み込む 2 つの別々のキャンペーンを通じて配布されました。 Rilide は、偽のダイアログで被害者をだまして一時コードを入力させることで 2 要素認証 (2FA) をバイパスし、仮想通貨の出金リクエストの自動処理を可能にします。おそらく、ブラウザの拡張機能をさらに詳しく確認する時期が来ているでしょう。
これは、暗号通貨取引をターゲットにしてデジタル資産を盗むように設計された悪意のあるソフトウェアの一種です。ユーザーがトランザクション中に宛先アドレスをコピーして貼り付けると、受信者のウォレット アドレスを攻撃者のウォレット アドレスに置き換えることによって動作します。その結果、正規の受取人に送られるはずだった資金がハッカーのウォレットに転送されてしまいます。これらすべては手遅れになるまで目立った症状がありません。
最近の買い物のために友人に暗号通貨で支払おうとしていると想像してください。友人のウォレット アドレスをコピーして支払いフィールドに貼り付けると、知らない間にクリッパー マルウェアがデバイス上で密かにアクティブになります。マルウェアは特定の文字列を識別できるため、コピーされたアドレスを検出します。それが攻撃者のアドレスに置き換えられ、知らないうちに友人ではなくハッカーに資金を送金してしまうことになります。
現在、いくつかの「ブランド」のバリカンが出回っており、オンラインで被害者を探しています。そのうちの 1 つは、
この攻撃は資金を直接盗むわけではありませんが、ユーザーの知らないうちにデバイスを使用し、そこから利益を得ます。ユーザーに何も与えず、その過程で何らかの問題を引き起こす可能性があります。クリプトジャッキング ソフトウェアは、被害者のコンピュータまたはデバイスを密かに制御し、その処理能力を使用してユーザーの許可なしに暗号通貨をマイニングします。このマルウェアは、被害者のリソースを悪用して仮想通貨マイニングに必要な複雑な計算を実行し、被害者を犠牲にして攻撃者に利益をもたらします。
たとえば、インターネットの閲覧中またはダウンロード後、コンピューターの動作が遅くなり、ファンが通常よりも作動し始めることに気づく場合があります。この予期せぬ速度低下は、侵害された Web サイトにアクセスしたときにクリプトジャッキング マルウェアがシステムに感染したために発生します。そのため、攻撃者がコンピュータの処理能力を使用して暗号通貨マイニングから不正に利益を得ている間、パフォーマンスの低下と電力消費量の増加が発生する可能性があります。
モバイル デバイスの場合はさらに状況が悪く、過熱やハードウェア コンポーネントの損傷が発生する可能性があります。残念なことに、によって発見されたように、
平均的な被害者は、海賊版アプリや感染した Web サイトを通じて到達する可能性がありますが、攻撃者はクラウド サービスやサーバーをターゲットにして、Monero (XMR) や Dero (DERO) を密かにマイニングすることもあります。ヒットのほとんどは北米とヨーロッパ、特に米国、カナダ、デンマーク、ドイツ、フランスで確認されています。
トロイの木馬に関する古い物語は、今日のサイバー犯罪者によって再現されています。リモート アクセス トロイの木馬 (RAT) は、ハッカーが遠隔地から被害者のコンピュータやデバイスに不正アクセスし、制御できるようにする偽装マルウェアの一種です。 RAT をインストールすると、ハッカーは機密情報の窃盗、ユーザーの行動の監視、被害者の知らないうちにコマンドの実行など、さまざまな悪意のある活動を実行できるようになります。
たとえば、仮想通貨ウォレットの一見無害なソフトウェア アップデートをダウンロードすることができます。ただし、このアップデートには隠れた RAT が含まれています。 RAT がインストールされると、攻撃者にリモート アクセスが許可され、攻撃者は暗号通貨トランザクションを監視し、ウォレットの秘密キーにアクセスできるようになります。この不正アクセスにより、ハッカーはあなたのデジタル資産を自分のウォレットに静かに転送し、事実上あなたの資金を盗むことができます。これは、RAT やその他のサイバー脅威から保護するために、信頼できるソースからのみソフトウェアをダウンロードすることの重要性を強調しています。
最近、このタイプのマルウェアの新しい亜種が「
サイバー犯罪者がすぐに消えることはないため、資金を保護するのは私たちの責任です。もちろん、これにはすべてが含まれます
これらの予防策に従い、セキュリティに対する積極的なアプローチを維持することで、暗号通貨を盗むマルウェアの被害に遭うリスクを大幅に軽減し、貴重なデジタル資産を保護することができます。安全で確実な暗号体験を維持するには、警戒と用心深さを保つことが重要であることを忘れないでください。
注目のベクター画像