Scam Sniffer

Scam Sniffer:Pudgy Penguins ユーザーを対象とした URL リダイレクト攻撃を検出しました

ChainCatcher のメッセージ、Scam Sniffer がセキュリティ警告を発表しました。ユーザーから、シンガポールのニュースポータルサイトにアクセスすると、Pudgy Penguins の偽のウェブサイトにリダイレクトされるとの報告がありました。調査の結果、これはより大規模な悪意のある広告キャンペーンの一部であることが判明しました。攻撃の原理は以下の通りです:悪意のある広告が Google 広告ネットワークを通じて配信される広告が Adloox から疑わしいコードを読み込むコードがあなたの web3 ウォレットの有無をチェックする検出された場合、pudqypenguin という名前の偽のウェブサイトにリダイレクトされる。現在、攻撃は Pudgy Penguins のユーザーのみを対象としていますが、この手法は他のプロジェクトにも容易に適用できるため、ユーザーには URL を慎重に確認するように警告します。防護策としては:広告ブロッカーを有効にする;暗号活動には別のブラウザを使用する;ウォレットを接続する前に URL を慎重に確認する;ブラウザのセキュリティ拡張機能をインストールする。

Scam Sniffer:ユーザーに対して、偽の暗号KOLが悪意のあるソフトウェアを広める新しいTelegram詐欺手法に警戒するよう呼びかけています。

ChainCatcher のメッセージ、Scam Sniffer が安全警告を発表し、暗号通貨ユーザーを狙った新しい複合詐欺手法を暴露しました。この詐欺は主に二つの攻撃経路に分かれています:システム感染とアカウント乗っ取りです。詐欺師はまず、有名な暗号通貨 KOL に巧妙に偽装したアカウントを通じて、合法的な投稿の下にコメントし、ユーザーを「独占投資」Telegram グループに参加させるよう誘導します。ユーザーがグループに参加すると、すぐに OfficiaISafeguardBot という偽のボットから検証リクエストが届きます。これらの検証は通常、非常に短い時間枠が設定されており、緊急感を生み出します。技術的な側面では、検証プロセスがユーザーの知らないうちにクリップボードに悪意のある PowerShell コードを注入します。一度実行されると、システムの安全を脅かす悪意のあるソフトウェアが自動的にダウンロードされ、実行されます。これらのソフトウェアは VirusTotal によって悪意のあるプログラムとしてマークされており、最近では複数の秘密鍵が盗まれる事件が発生しています。別の攻撃手法は、ユーザーに Telegram アカウントに関連する情報を提供させることです。これには、電話番号、ログイン確認コード、二段階認証パスワードが含まれ、ユーザーの Telegram アカウントを完全に制御することができます。Scam Sniffer は以下の安全対策を提供しています:出所不明のコマンドを実行しないこと公式チャネルの真偽を慎重に確認すること時間的プレッシャーのある検証リクエストに警戒することハードウェアウォレットを使用して暗号資産を保管すること任意のコードを実行したり、未知のソフトウェアをインストールしないことTelegram の確認コードや二段階認証パスワードを絶対に共有しないこと
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する