重要ポイント:
- 仮想通貨のインサイダーは、macOSマルウェアを配信するディープフェイクビデオ通話の標的になっている
- BTCプラハの共同創設者マーティン・クチャルは、盗まれたTelegramアカウントが攻撃の拡散に利用されたと述べている
- このキャンペーンは、北朝鮮関連のBlueNoroffハッカーに関連する戦術と一致している
高度にターゲットを絞った仮想通貨詐欺の波が、ディープフェイクビデオ、関係者の連絡先、そして人気のある仕事用ツールを悪用している。BTCプラハの共同創設者、マーティン・クチャルは、攻撃者が彼のTelegramアカウントを制御し、マルウェアを仕込んだZoomやTeamsのビデオ通話に他者を誘導したことを明らかにした。
続きを読む:$50Mが秒で消失:コピペウォレットエラーが仮想通貨の最も高額なアドレス詐欺の一つを引き起こす

目次
- ディープフェイクビデオ通話が侵入口として利用される
- 北朝鮮関連マルウェアチェーンがMacユーザーを標的
- Mac感染の仕組み
- 仮想通貨窃盗キャンペーンがより高度化
ディープフェイクビデオ通話が侵入口として利用される
クチャルは、攻撃はしばしばTelegramや他のプラットフォーム上の信頼できる連絡先からのメッセージで始まると警告している。被害者は、問題について話し合う招待を受けたり、ZoomやMicrosoft Teamsの通話で短時間の同期を行ったりする。
通話を受けた後、攻撃者はAI生成のディープフェイクビデオを使って信頼できる人物になりすます。彼らは音声に問題があると述べ、被害者に特定のプラグインやファイルをインストールさせて問題を解決させようとする。そのファイルは攻撃者にシステムへの完全なアクセスを許す。
クチャルによると、この方法でビットコインの窃盗、Telegramアカウントの乗っ取り、さらにはハイジャックされた身元を使った詐欺の拡散が行われたという。彼は、すべてのTelegramメッセージを信頼できないものとして扱い、未検証のZoomやTeamsの通話を避けるようユーザーに呼びかけた。
続きを読む:ハッカーがBinanceの共同CEO、イ・ヘのWeChatを乗っ取りミームコイン詐欺を仕掛け、市場を沸騰させる

北朝鮮関連マルウェアチェーンがMacユーザーを標的
クチャルが共有した技術的詳細は、サイバーセキュリティ企業Huntressの調査結果と一致しており、同様の攻撃を北朝鮮のラザルスグループに関連付けるBlueNoroffに追跡している。
Mac感染の仕組み
攻撃は、偽のZoomドメインと偽のミーティングリンクを用いたスプーフされたリンクから始まる。被害者が通話を開始すると、「Zoomサポートスクリプト」という名前のファイルをダウンロードするように促される。実際には、そのファイルはAppleScriptに感染しており、多段階の攻撃を開始する。
マルウェアのツールキットは以下で構成される:
- Telegram 2:持続性を維持する偽のアップデータ
- Root Troy V4:リモートアクセスバックドア
- InjectWithDyld:暗号化されたペイロードのステルスローダー
- XScreen:キーストロークや画面活動を記録する監視ツール
- CryptoBot:20以上の仮想通貨ウォレットをターゲットにした情報窃盗ツール
研究者は、このマルウェアが有効な開発者署名を利用し、Apple SiliconデバイスにRosettaを配置して識別を回避していると指摘している。これにより、特に自分のシステムが脆弱でないと誤信しているMacユーザーにとって、攻撃の検出が難しくなる。
仮想通貨窃盗キャンペーンがより高度化
Huntressの研究者は、Macが優れたターゲットであると指摘している。なぜなら、増え続ける仮想通貨グループがMacを企業向けに展開しているからだ。ディープフェイクビデオは、リアルタイムの画像と既知のプラットフォームを組み合わせることで、信頼性の要素を強化している。
クチャルが明らかにした基本的なセキュリティ習慣は、彼の損失を抑えるのに役立った。彼は二要素認証、パスワード管理ソリューション、ハードウェアウォレットの使用を強調した。また、SignalやJitsiなどのより安全な通信ツールや、Google Meetのようなサンドボックス化されたより安全な通話を推奨している。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
長期のビットコイン保有者が32.4万BTCを積み増し、6.2万ドル-$65K が潜在的な弱気底として浮上
BlockBeatsによる5月5日のアナリストMurphychen888の報告によると、ビットコインの長期保有者(LTH)のネットポジションは2月10日以降、324,000 BTC増加しており、同期間に短期保有者は184,000 BTC保有を減らしています。アナリストは、LTHのネットポジション回復は通常
GateNews22分前
ゾンダクリプトのCEOが5月5日に4,500ビットコインの秘密鍵を持って失踪;現CEOはイスラエルへ逃亡
BlockBeatsによると、5月5日にポーランドの暗号資産取引所Zondacryptoの元CEOが、冷却ウォレットに保管された4,500 BTC分の秘密鍵を持ったまま2022年に失踪したという。現在、その価値は3億4,000万ドル超だ。現CEOは、そのウォレットは現在アクセス不能だと認めており、報じられるところによればイスラエルへ逃亡した。
GateNews35分前
リトルビットがビットコインのマイクロ貯蓄アプリをローンチ、ユーザーは3か月で5BTC超を積み上げる
Littlebitは本日、ビットコインのマイクロ貯蓄アプリの公式ローンチを発表しました。デビットカードまたはクレジットカードを接続することで、日常の支出を通じてユーザーがビットコインを自動的に積み立てられるようになります。わずか3か月で、2,500人以上のユーザーが5よりも多く貯蓄しています
GateNews1時間前
クジラ 0x320 が $10M BTC をショートでオープン、21倍のレバレッジ、総ショート保有額が $36M を超える
ChainCatcherによると、0x320のアドレスにいるクジラが、1時間前にBTCで1,000万ドルのショートポジションを21倍のレバレッジで開きました。エントリー価格は80,251.8ドルで、清算価格は108,669ドルです。このクジラはさらに、ZECで1,100万ドルのショート、ブレント原油で840万ドルのショート、そしてアマゾンで660万ドルのショートも保有しています
GateNews1時間前
Bisqプロトコルが攻撃を受け、バリデーション機構の欠如により約11 BTCが盗まれました
ChainCatcherが報じた公式発表によると、Bisqプロトコルは最近攻撃を受け、バリデーション機構の欠如により、約11 BTCが盗まれました。攻撃者は、マイナー手数料のマイナス(負)の脆弱性を悪用して、マルチシグネチャ取引によって資金を移動しました。
Bisqは
GateNews2時間前
Hut 8 は Coinbase のローンを $200M FalconX ビットコイン担保ファシリティに置き換えます
Hut 8は、発表によると、Coinbaseの信用枠の取り決めを、FalconXが提供した新たな2億ドル規模のビットコイン担保型ファシリティに置き換えました。新しいファシリティは364日間の期間で、従来のCoinbaseの取り決めと比べて同社の借入コストを200ベーシスポイント引き下げます。
CryptoFrontier2時間前