1709999024
2024-03-09 15:00:00
{{#rendered}} {{/rendered}}
暗号通貨の取引? あなたのデジタルウォレットには、かなりの額が入っているかもしれません。 とても気持ちいいですね。 しかし、ここにデジタル通貨の落とし穴があります。デジタル通貨を安全に保つことは簡単なことではありません。
ハッカーがそこにいる、残業して暗号通貨をスワイプする新しいトリックを考え出し、財布を一気に空にする可能性があります。 そう、サイバー泥棒にとって、あなたのデジタルキャッシュは最高の賞品なのです。 そして最悪の部分は? ほとんどの場合、残高がゼロになるまで、被害に遭ったことにさえ気づきません。
好例: 特に macOS、Android、Windows デバイスをターゲットとする新たなマルウェアが存在します。 海賊版ソフトウェアを介して忍び込み、暗号通貨を探し出して独自のものにします。 仕組みは次のとおりです。
{{#rendered}} {{/rendered}}
クリックして、セキュリティ警告、簡単なビデオヒント、技術レビュー、賢くなるための簡単なハウツーを含む、カートの無料 Cyberguy ニュースレターを入手してください
Mac で働く女性。 (カート「サイバーガイ」クナッツソン)
仮想通貨ユーザーを狙う新たなマルウェアとは?
サイバーセキュリティ企業カスペルスキー は、ユーザーのウォレットから暗号通貨を盗むことを目的とした、洗練された新しいマルウェア キャンペーンを発見しました。 このキャンペーンは、オンラインで有料ソフトウェアの「無料」バージョンを探すという一般的な慣行を悪用し、海賊版または不適切にライセンスされたソフトウェアを感染の媒介として利用します。
これらのクラックされたアプリケーションは、無許可の Web サイトを通じて配布され、トロイの木馬プロキシ タイプのマルウェアが埋め込まれています。 最近の調査結果が示しているように、このマルウェアは macOS ユーザーだけに限定されません。 Android および Windows プラットフォームをターゲットとした亜種も発見されており、同じコマンド アンド コントロール (C&C) サーバーに接続されています。 これらの亜種は、macOS の対応物と同様に、クラックされたソフトウェア内に隠されており、さまざまなオペレーティング システムにわたってリスクが広範囲に及ぶことを示しています。
{{#rendered}} {{/rendered}}
シカゴ小児病院、サイバー攻撃から1か月後に医療記録へのアクセスを回復
マルウェアがデバイスにダウンロードされると、すぐにビットコインとエクソダスのチェックが開始されます。 暗号通貨ウォレット。 どちらかを発見すると(両方を持っている一部のユーザーにとっては非常に残念なことですが)、マルウェアはウォレットを置き換え、暗号通貨を盗むことができる別のバージョンに感染させます。 人によっては、これは数千ドルに達する可能性があります。 そして、それはすべて、意図せずにマルウェアを macOS、Android、Windows デバイスにダウンロードしたことが原因です。
Mac で入力している女性。 (カート「サイバーガイ」クナッツソン))
詳細: 犯罪者がスキマーとシマーを使用して ATM 機でお金を盗む方法
{{#rendered}} {{/rendered}}
このマルウェアはどのようにしてデバイスに侵入するのでしょうか?
カスペルスキーは、この新しいマルウェアはオンラインのクラックされたソフトウェア アプリケーションを通じて侵入していると報告しました。 クラックされたソフトウェア 保護が壊れているため、ハッカーがコードを使って簡単に侵入できます。 これにより、マルウェアの作成者は、侵害前のバージョンの海賊版ソフトウェア (その一例として、有料の macOS ユーティリティである xScope) を取得し、作業を完了させるためにコードの数バイトを変更しました。
その後、2 月にセキュリティ会社 Jamf は、Apple の Final Cut Pro ソフトウェアの海賊版を介して流通している、暗号通貨に焦点を当てた別の macOS マルウェアを発見しました。
攻撃者はこのマルウェアを使用して、デバイスを使用して金銭を獲得したり、犯罪行為を実行したりする可能性があります。 これは .PKG インストーラーとして配布されます。これには、インストール後に実行され、システム ファイルを変更し、システム プロセスとして実行するようにマルウェアをセットアップするスクリプトが含まれています。
{{#rendered}} {{/rendered}}
このマルウェアはどのような海賊版アプリケーションにロードされていますか?
海賊版アプリケーションは、ライセンス認証など、有料版でのみ利用できる機能を削除または無効にするために変更されたバージョンのソフトウェアです。 これらのアプリケーションは、多くの場合、ソフトウェア作成者の同意なしに違法に配布されます。 これらは、この Trojan-Proxy マルウェアがロードされていると識別されます。
ここをクリックして、外出先でも FOX BUSINESS を入手してください
- 4K画像圧縮機
- 4K ビデオ ダウンローダー プロ v4.24.3 macOS
- Aiseesoft Mac データ復元
- Aiseesoft Mac 動画変換究極版
- アラヴソフト
- Mac 用 AnyMP4 Android データ復元
- 畏怖のクリーナー
- ダウニー 4
- FonePawデータ復元
- INet ネットワーク スキャナー
- マクドロイド
- MacXビデオコンバータープロ
- マウスブースト プロ
- Mウェブプロ
- ネットシュレッドX
- NetWorker プロ
- パスファインダー
- パターンノード
- 完全にクリアなワークベンチ
- PDF に印刷
- プロジェクトオフィスX
- ロケットタイピスト
- スケッチ
- スポンサーブロック
- システムツールキット
- トランスデータ
- 羊皮紙
- ビデオデューク
- Wondershare ユニコンバータ 13
- SQLプロスタジオ
- Mac 用 WinX HD ビデオ コンバーター
- アートスタジオ プロ
- マジックソートリスト
- FoneLab Mac データレトリバー
- Apeaksoft 究極ビデオコンバータ for Mac
さらに、Android および Windows プラットフォームも、同じコマンド アンド コントロール サーバーと通信するマルウェアの標的になっているという事実が示すように、マルウェア キャンペーンは macOS を超えて拡大しています。 これらのプラットフォームで識別されるアプリケーションまたはファイルは次のとおりです。
{{#rendered}} {{/rendered}}
- Android: s276.apk、Swipis_v2.6.1[Mobile].apk
- Windows: wsclient.exe
この教訓は、このようなマルウェア感染から身を守るために、不正なソースから海賊版ソフトウェアをダウンロードしないようにすることです。
Mac ラップトップで入力している女性。 (カート「サイバーガイ」クナッツソン)
詳細: ファイルを消去する可能性のあるステルス バックドア MAC マルウェア
欺瞞的な「Activator」アプリとその暗号通貨強盗
これらのアプリのいずれかをダウンロードすると、アプリをインストールしようとしているときに、「アクティベーター」が起動し、ソフトウェアをインストールして起動するためにデバイスのユーザー名とパスワードを入力するよう求められます。
{{#rendered}} {{/rendered}}
これが成功した場合 (あるいは、あなたにとっては失敗に終わった場合)、ハッカーはあなたのデバイスをスパイし、サーバーからコマンドを受け取ることができます。 これは、ハッカーが暗号通貨ウォレットを検索し、交換し、生地を略奪するという汚い仕事を実行するときです。
アクティベーターアプリ。 (カート「サイバーガイ」クナッツソン)
この特定のマルウェアについてカスペルスキーが言及したもう 1 つの注意点は、9 月にリリースされたばかりの macOS Ventura 13.6 を使用するユーザーをターゲットにしているということです。 確かなことはわかりませんが、これを実行していない場合、今回はこのハッキングから安全である可能性があることを示唆しているようです。
{{#rendered}} {{/rendered}}
もちろん、暗号通貨を持っていない場合でも、おそらく大丈夫です。 ただし、海賊版ソフトウェアを使用してデバイスに侵入するこの独特のタイプのマルウェアは、それほど新しいものではありません。 ハッカーは以前にもこの方法を使って海賊版ソフトウェアを悪用していましたが、再びそれを行うでしょう。
クリックして、セキュリティ警告、簡単なビデオヒント、技術レビュー、より賢くなるための簡単なハウツーを含むカートの無料サイバーガイニュースレターを入手してください
では、どうすれば自分の安全を守れるでしょうか?
ハッカーがあなたのデバイスにマルウェアをインストールするには、それをダウンロードする必要があることに注意してください。 これは、一般に疑わしいリンクまたはファイルをクリックすることによって行われますが、必ずしも疑わしいわけではありません。 この脅威の場合、ハッカーは、仮想通貨ユーザーはおそらく平均的な人よりもテクノロジーに精通しており、したがって、そこに存在するハッキングに対してより敏感であることを理解しています。 このため、ハッカーは最初からユーザーをだましてマルウェアをダウンロードさせる方法を見つける必要があります。 そこで、自分の身を守るためにできることを 5 つ紹介します。
{{#rendered}} {{/rendered}}
1) 海賊版ソフトウェアをダウンロードしないでください。 危険を犯して海賊版ソフトウェアをダウンロードする価値はありません。 デバイスがウイルスやスパイウェアなどの潜在的なセキュリティ脅威にさらされることになります。 信頼できるアプリ ストアからソフトウェアをダウンロードするのが、デバイスを保護するための確実な方法です。
2) 疑わしいリンクやファイルをクリックしないでください。 疑わしい、スペルが間違っている、見慣れないリンクに遭遇した場合は、クリックしないでください。 代わりに、Web アドレスを手動で入力するか、信頼できる検索エンジンで検索して、会社の Web サイトに直接アクセスすることを検討してください。 通常、表示される最初または 2 番目の結果は正当です。。
3) ソフトウェアを使用してデバイスを定期的に更新します。 デバイスのソフトウェアを定期的に更新することは、最新のパッチ、バグ修正、セキュリティ強化機能を確実に受け取ることができるため、セキュリティにとって非常に重要です。 これらのアップデートは、悪意のある攻撃者によって悪用される可能性のある脆弱性や潜在的な脅威からデバイスを保護するのに役立ちます。
{{#rendered}} {{/rendered}}
4) 暗号通貨ウォレットを外付けハードドライブに保存することを検討してください。 暗号通貨を持っている場合は、いつでもウォレットを保管することを検討できます。 外付けハードドライブ。 この保存方法は、インターネット上のハッカーから安全であることを意味します。
5) 優れたウイルス対策ソフトウェアを使用する: 個人情報にアクセスする可能性のあるマルウェアをインストールする悪意のあるリンクをクリックしないように身を守る最善の方法は、すべてのデバイスにウイルス対策保護をインストールすることです。 これにより、フィッシングメールやランサムウェア詐欺について警告することもできます。 あなたの Mac、Windows、Android、iOS デバイス向けの 2024 年のベスト ウイルス対策保護製品の私のおすすめを入手してください。
カートの重要なポイント
新しい日には、Mac、Windows、Android デバイスを使用し、暗号通貨ウォレットを持っている人をターゲットにした新しいマルウェアが登場します。 これは、注意しないと多額の費用がかかる可能性がある恐ろしい脅威です。 ただし、上記の手順に従うことで自分自身を守ることができるため、ハッカーに失われることを心配せずに暗号通貨を楽しむことができます。
{{#rendered}} {{/rendered}}
仮想通貨ユーザーを保護する上で、政府の規制がより強力な役割を果たすべきだと思いますか? までメールでお知らせください。 Cyberguy.com/連絡先
私の技術的なヒントやセキュリティに関する警告をさらに詳しく知りたい場合は、次のリンクから無料の CyberGuy レポート ニュースレターを購読してください。 Cyberguy.com/ニュースレター
{{#rendered}} {{/rendered}}
カートに質問するか、取り上げてほしいストーリーをお知らせください。
CyberGuy によく寄せられる質問への回答:
著作権 2024 CyberGuy.com。 無断転載を禁じます。
#ハッカーは海賊版ソフトウェアを使用して #MacAndroidWindows #デバイスをハイジャックします