警告

マイクロソフトは、暗号財布を狙った新しいリモートアクセス型トロイの木馬を発見したと警告しています。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、テクノロジー大手のマイクロソフトは、Google Chrome ブラウザ内の 20 種類の暗号通貨ウォレット拡張機能を標的とした新型リモートアクセス型トロイの木馬(RAT)を発見しました。このトロイの木馬は、暗号資産を盗むことを目的としています。マイクロソフトのインシデントレスポンスチームは、3 月 17 日のブログ記事で、昨年 11 月に「StilachiRAT」と呼ばれるこのマルウェアを初めて検出したことを明らかにしました。このソフトウェアは、ブラウザに保存された認証情報、デジタルウォレット情報、およびクリップボードデータを盗むことができます。展開後、攻撃者は StilachiRAT を利用して 20 種類の暗号通貨ウォレット拡張機能の設定情報をスキャンし、Coinbase Wallet、Trust Wallet、MetaMask、OKX Wallet などの暗号ウォレットデータを盗むことができます。マイクロソフトの分析によれば、「RAT 機能を含む StilachiRAT の WWStartupCtrl64.dll モジュールの研究は、ターゲットシステムから情報を盗むために多様な手段を採用していることを示しています。」他の機能に加えて、このマルウェアは Google Chrome のローカルステートファイルに保存された認証情報を抽出し、パスワードや暗号鍵などの機密情報を取得するためにクリップボードの活動を監視することができます。また、イベントログを消去したり、サンドボックス内で実行されているかどうかを確認したりすることで、分析の試みを阻止する検出回避および逆証拠機能も備えています。現在、マイクロソフトはこのマルウェアの背後にいる黒幕を特定できていませんが、情報を公開することで潜在的な被害者の数を減らすことを期待しています。マイクロソフトは、ユーザーが悪意のあるソフトウェアの被害者にならないように、デバイスにアンチウイルスソフトウェアをインストールし、クラウドベースのフィッシング対策およびマルウェア対策コンポーネントを使用することを推奨しています。

ノースダコタ州証券局が「虚偽の投資教育」に関する暗号通貨詐欺について警告を発出

ChainCatcher のメッセージによると、News.bitcoin が報じたところによれば、ノースダコタ州証券局は警告を発し、一部の「投資教育基金」が投資家に暗号通貨や株式の知識を教えると主張しているが、実際には詐欺であるとしています。これらの詐欺は、「リスクなし」のトライアルや虚偽のローンを含む欺瞞的な手段を使用して、被害者に投資を促し、高額な手数料を支払わせます。この種の詐欺は通常、ソーシャルメディア広告から始まり、潜在的な被害者を虚偽の創設者と自動ロボットが運営する Whatsapp グループに誘導します。これらのグループでは、いわゆる創設者が投資コースを提供し、その後、詐欺的な暗号通貨取引所を紹介します。投資家は最初に「無料」のトークンを受け取り、人工知能取引ロボットをテストすることができ、そのロボットは虚偽の利益を生み出します。成功の幻想に鼓舞された人々は現金を預け入れ、資金が不足している場合、詐欺師は彼らを Telegram 上の偽のローン提供者に導きます。これらのローンは詐欺的な取引所に直接記入されますが、被害者はすぐに、ローンを返済するか虚偽の手数料を支払わなければ、資金を引き出すことができないことに気づきます。詐欺は規制の問題を口実にアカウントを凍結し、その後詐欺師はビジネスを閉鎖し、異なる名前で再開します。信頼を得るために、詐欺師は実際の政府文書を提示し、米国証券取引委員会(SEC)および米国財務省に登録していると主張し、オンラインで誤解を招く記事を公開することがあります。

カスペルスキー警告:ハッカーがGitHubを利用して偽のコードでビットコインを盗む

ChainCatcher のメッセージによると、CoinDesk が報じたところでは、Kaspersky(カスペルスキー)がハッカーが GitHub を利用して「GitVenom」攻撃を行っていることを発見しました。この活動は少なくとも2年間活発であり、増加傾向にあります。ハッカーは、ビットコインウォレットを管理するための Telegram ボットやコンピュータゲームツールなど、合法的なプロジェクトに偽装した GitHub コードリポジトリを作成していますが、その中には悪意のあるコードが隠されています。攻撃者は Python と JavaScript コードを利用してトロイの木馬ウイルスを埋め込み、被害者のデバイスに感染した後、パスワードや暗号ウォレット情報を盗み、ビットコイン取引アドレスを乗っ取ります。2024年11月、ある開発者はこの攻撃により40万ドル以上のビットコインを失いました。GitVenom は主にロシア、ブラジル、トルコなどの国に影響を及ぼし、依然として世界中に拡散しています。Kaspersky は、開発者に対してコードを実行する前にプロジェクトの真偽を慎重に確認し、過度に最適化された README ファイルや疑わしいコードのコミット履歴に警戒するように勧めています。

リスク警告:あるユーザーのバイナンスアカウントがGoogleメールのハッキングにより資金が損失し、バイナンスアカウントで大規模なログアウトのデフォルトログインが発生しています。

ChainCatcher のメッセージによると、複数のコミュニティメンバーからのフィードバックによれば、あるバイナンスユーザーが Google メールアカウントをハッキングされ、その結果、バイナンスプラットフォームのアカウント内の資金が取引所のレッドパケット形式で盗まれたとのことです。Google メールの影響で、2FA セキュリティ認証が機能しなかったと推測されています。現在、バイナンスの公式スタッフはこのユーザーと連絡を取り、対応を進めていると報告しています。また、バイナンス公式はユーザーに対し、生体認証ログインの有効化を推奨し、同様の事態を避けるよう呼びかけています。さらに、複数のユーザーからバイナンスアカウントがデフォルトでログアウトされ、再ログインしなければ操作できないという報告があります。これに対し、公式はバイナンスプラットフォームが2月19日から27日までシステムの定期メンテナンスを行っていたが、ユーザーアカウントの他の機能には影響がないと述べています。

Bitrace:Bybitが15億ドルを盗まれ、今後数ヶ月以内にOTCグループと暗号決済会社に対する大規模な凍結の波が来ることを警告しています。

ChainCatcher のメッセージ、暗号データ分析会社 Bitrace が発表した警告によると、Bybit が 15 億ドルのハッキング攻撃を受けた後、今後数ヶ月以内に OTC グループと暗号決済会社に対する大規模な凍結潮が発生する見込みです。Bitrace の研究によれば、このハッカー組織は無許可の業界インフラを利用して資金洗浄を行うだけでなく、中央集権的なプラットフォームを大量に使用して投げ売りを行い、これが直接的に多くの故意または非故意に不正資金を受け取った取引所ユーザーのアカウントがリスク管理される原因となり、OTC 業者と決済機関の業務アドレスがテザーによって凍結されることにつながっています。2024 年、日本の DMM 取引所がハッキング攻撃を受けた後、攻撃者は 6 億ドルの資金を決済機関 HuionePay に移転させ、その結果、同機関のホットウォレット内の 2900 万ドルが凍結されました。2023 年、Poloniex が攻撃を受け、1 億ドル以上の損失を被り、ハッカーは場外取引を通じて資金洗浄を行い、多くの OTC 業者の業務が妨げられました。

4E:ウォルマートの業績警告が米株を圧迫し、暗号市場が反発して回復

ChainCatcher メッセージ、ウォルマートが発表した業績ガイダンスは市場の予想を下回り、アメリカの消費支出の重要な指標として、その成長率の鈍化の兆候が投資家の消費支出停滞への懸念を引き起こしました。4E の監視によると、木曜日にアメリカの主要株価指数は揃って下落しました。ウォルマートの株価は 6.53% 下落し、ダウ平均は 1.01% 下落し、約 5 週間で最大の単日下落幅を記録しました。S&P 500 指数は 0.43% 下落し、ナスダックは 0.47% 下落し、大型テクノロジー株は全般的に下押しされました。暗号市場は 2 月以来低迷が続き、悲観的な雰囲気が広がっていました。しかし、ビットコインは火曜日に 9.3 万ドルの前の安値を下回った後、トランプの関税政策の影響が市場に徐々に消化され、ロシアとウクライナの紛争が解決するとの楽観的な期待が高まる中、価格は持続的に反発しました。現在、ビットコインは 98,146 ドルで、過去 24 時間で 1.2% 上昇しています。アルトコイン市場にも回復の兆しが見られ、特に最近上場した新しいコインは一般的に大幅な上昇を迎え、市場の雰囲気は著しく改善しました。外国為替市場では、関税計画と経済データの二重の影響を受けて、ドル指数は 0.7% 下落しました。アメリカの燃料在庫が減少し、ドルが軟化したことで、原油価格は支えられ、3 日連続で上昇しました。避難需要が現物金を一時 2,954 ドルの歴史的高値に押し上げ、その後の上昇幅は 0.22% に縮小しました。アメリカ株式市場は木曜日に数日間の連続上昇の記録的高値から反落し、弱い小売業者の決算とアメリカの失業保険申請データが重なり、消費者信頼感の低下と関税政策が経済に与える影響への懸念が高まり、トレーダーは一般的に慎重な姿勢を保ちました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する