ダウ

ハッカー組織 Crazy Evil が偽の Web3 会社を設立し、求職者を騙してマルウェアをダウンロードさせる

ChainCatcher のメッセージによると、Decrypt の報道では、ハッカー組織 Crazy Evil が「ChainSeeker.io」という偽の Web3 会社を設立し、暗号業界の求職者を騙して財布の資金を盗むマルウェアをダウンロードさせたとのことです。ネットセキュリティサイト Bleeping Computer によれば、この組織は LinkedIn と X にプロフィールを作成し、「ブロックチェーンアナリスト」や「ソーシャルメディアマネージャー」などの標準的な暗号業界の職を募集しています。彼らはまた、LinkedIn、WellFound、CryptoJobsList などのサイトに高品質な広告を掲載し、広告の露出を高めています。その後、求職者はこの偽の会社の「最高人事責任者」からのメールを受け取り、偽の「最高マーケティング責任者」(CMO)に Telegram で連絡するよう招待されます。いわゆる CMO は、その後、彼らに GrassCall という仮想会議ソフトウェアをダウンロードしてインストールし、CMO が提供するコードを入力するよう促します。すると、GrassCall はさまざまな情報窃取マルウェアやリモートアクセス型トロイの木馬(RAT)をインストールし、これらのマルウェアは暗号財布、パスワード、Apple Keychain データ、ブラウザに保存された認証クッキーを検索します。現在、ほとんどの広告はソーシャルメディアから削除されているようです。

データ:過半数の主流ビットコインマイナーがすでにシャットダウン価格に近づいているか、達している。利益を上げているマイナーの中で、16機種の電気代の割合が60%を超えている。

ChainCatcher のメッセージによると、F2pool 魚池のオンラインデータは、ビットコインの価格が約 84,803 ドルの状況下で、主流のビットコインマイナーの半数以上がシャットダウン価格の境界にあるか、すでに損失を出していることを示しています。135 種類の主流マイナーの中で、68 種類のマイナー(約 50.4%)の日々の純利益は負の値であり、これはこれらのデバイスが現在の電気料金(0.06 ドル/度)では利益を上げられないことを意味します。現在も利益を上げられる 67 種類のマイナーの中で、16 種類のマイナーの電気料金の割合は 60% を超えており、その中でも神馬 M33S+ と神馬 M30S+ の電気料金の割合は 99% に達し、アリババ S19 の電気料金の割合は 100% に達し、損益分岐点にあります。最新世代のマイナーであるアリババ S21 XP 水冷版の電気料金の割合はわずか 35% で、日々の純利益は 15.12 ドル、シャットダウン時のコイン価格は 29,757 ドルで、市場で最もリスク耐性のあるマイナーです。その後に続くのはアリババ S21e XP 水冷版(シャットダウン時のコイン価格 32,237 ドル)、Teraflux AI3680(シャットダウン時のコイン価格 37,197 ドル)です。

セキュリティ会社:ハッカーが偽のGitHubプロジェクトを利用して暗号通貨を盗んでいる、ユーザーはダウンロード前にサードパーティのコードの動作を慎重に確認することを推奨。

ChainCatcher のメッセージによると、Cointelegraph の報道で、ネットワークセキュリティ会社 Kaspersky が最近発表した研究によれば、ハッカーが GitHub プラットフォーム上で数百の偽プロジェクトを作成し、ユーザーを騙して暗号通貨や認証情報を盗むマルウェアをダウンロードさせていることが示されています。Kaspersky はこのマルウェア活動を「GitVenom」と名付けました。Kaspersky のアナリスト Georgy Kucherin は、2 月 24 日の報告書で、これらの偽プロジェクトにはビットコインウォレットを管理する Telegram ボットや自動化された Instagram アカウントのインタラクションツールなどが含まれていると指摘しています。ハッカーはプロジェクトの説明書を巧妙に設計し、AI ツールを使用してコンテンツを生成し、プロジェクトの「コミット」回数を人工的に増やして、プロジェクトが積極的に開発されているように見せかけています。Kaspersky の調査によれば、これらの悪意のあるプロジェクトは少なくとも 2 年前に遡ることができ、プロジェクトがどのように提示されていても、Telegram を通じてユーザーが保存した認証情報、暗号通貨ウォレットデータ、ブラウジング履歴をアップロードする情報窃取ツールや、暗号ウォレットアドレスを置き換えるクリップボードハイジャッカーなどの悪意のあるコンポーネントが含まれています。2023 年 11 月には、あるユーザーがこのために 5 ビットコイン(約 44.2 万ドル)を失いました。Kaspersky は、ユーザーがダウンロードする前に第三者のコードの動作を慎重に確認することを推奨しています。

アメリカは新しい法案を提案し、アメリカ人がDeepSeekをダウンロードすることを犯罪と定めた。

ChainCatcher のメッセージによると、グロンハイによれば、アメリカ合衆国議会は最近「2025年アメリカ人工知能能力と中国デカップリング法案」を提案しました。この法案は、アメリカ人が中国のAI推進を支援することを禁止し、アメリカ人がDeepSeekをダウンロードまたは使用することを禁止しています。違反した場合、犯罪と見なされ、最高で20年の懲役および100万ドルの罰金が科される可能性があります。法案は、アメリカの個人または企業が中国の大学、大学院、または研究所とAIに関する協力を行う場合、違法となる可能性があると指摘しています。違法な企業には最大1億ドルの罰金が科される可能性があります。また、技術移転に関与する非アメリカ市民は国外追放の対象となる可能性があります。この法案は、ミズーリ州の元司法長官である共和党の上院議員ジョシュ・ホーリーによって提案されました。彼は在任中に、大手テクノロジー企業が選挙に干渉した疑いについての調査に関与しており、GoogleやFacebookの調査も含まれています。アメリカは以前に、国防省や議会などの主要な行政機関を含む政府職員がDeepSeekアプリを使用することを禁止しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する