BlueNoroff が多段階の MacOS マルウェアを導入することで、暗号通貨企業は新たな脅威に直面しています。
北朝鮮政府系サイバースパイ集団 BlueNoroff は、「隠れたリスク」として追跡されている MacOS に焦点を当てたマルウェア キャンペーンを通じて、特に仮想通貨セクターに対する攻撃をエスカレートさせています。 Sentinel Labs によって特定されたこのキャンペーンには、仮想通貨取引所や DeFi プラットフォームのさまざまな立場にある MacOS ユーザーを対象とした高度なフィッシング戦術が含まれています。しかし、この活動は、違法な手段で収入を得ようとする北朝鮮国家支援団体、主にラザロ・グループによる、より大規模な戦略の一部である。彼らは2017年以来、あらゆる分野で合計約30億ドルを吸い上げたとされている。
このマルウェアの多段階のプロセスにより、ハッカーは感染したマシンへのリモート アクセスを許可され、ユーザーのアクティビティを監視および制御し、大量の暗号通貨を扱う人にとって特に貴重な資産であるデジタル ウォレットの秘密キーを含む機密データを取得できるようになります。
「Hidden Risk」キャンペーンは、ソーシャルメディアの関与を通じて被害者をターゲットにするBlueNoroffの従来の手法とは異なります。歴史的に、ハッカーは LinkedIn や Twitter などのプラットフォームでの長期にわたるやり取りを通じて個人との信頼を確立し、信頼できるように見せるために偽のプロフィールを使用することがよくありました。現在のキャンペーンでは、BlueNoroff は直接的なフィッシング戦略を選択しています。このグループは現在、「ビットコイン価格の新たな急騰の背後に隠れたリスク」や「アルトコイン シーズン 2.0 – 注目すべき隠れた宝石」などのトピックに関する緊急の市場最新情報や独自の調査結果としての電子メールを展開しています。
macOS でのセキュリティ回避テクニック
「Hidden Risk」マルウェアの最も懸念される側面の 1 つは、その高度な回避技術です。このマルウェアは正規の Apple Developer ID で署名されているため、信頼できないソフトウェアをブロックすることを目的とした Apple の Gatekeeper セキュリティ メカニズムをバイパスできます。さらに、macOS システムではめったに悪用されない機能を利用し、「zshenv」設定ファイルを変更して永続性を維持します。この手法により、Apple のバックグラウンド アラート通知のトリガーが回避され、ユーザーがマルウェアを検出して削除することが困難になります。
SentinelLabs の調査では、ハッカーが有効な Apple 開発者アカウントを取得または乗っ取り、macOS のセキュリティ機能を繰り返し回避できる可能性があることも明らかになりました。特に暗号通貨や金融分野の多くのユーザーが日々の業務で macOS に依存するようになったため、この開発は業界に重大なセキュリティ上の脅威をもたらします。
信頼性を強化するために、BlueNoroff は正規の暗号通貨と金融サービスプロバイダーを模倣したインフラストラクチャの広範なネットワークを作成しました。 Web3 や DeFi 企業などのプラットフォームにリンクされているドメインは、Namecheap などの信頼できるドメイン レジストラーを使用して登録されています。また、ハッカーは自動マーケティング ツールを使用してスパム フィルターを回避し、フィッシングメールが確実にターゲットに届くようにします。関与しているホスティング プロバイダーには、Quickpacket、Routerhosting、および Hostwinds があり、BlueNoroff はこれらを利用して悪意のあるインフラストラクチャをホストしています。
世界的な懸念の高まりとFBIの警告
米国当局は、仮想通貨業界を標的とした北朝鮮のサイバー活動に注目している。連邦捜査局は暗号通貨企業に対し勧告を出し、ブルーノロフのような北朝鮮が支援するグループによってもたらされる脅威の増大について警告した。 FBIは最近の速報で、ハッカーが高収入の求人や投資機会を利用して被害者をだましてマルウェアをダウンロードさせる、DeFiプラットフォームの従業員をターゲットにしたフィッシング詐欺の増加を指摘した。
サイバーセキュリティの専門家は、暗号通貨企業や業界の個人がセキュリティプロトコルを強化することを推奨しています。予期せぬ電子メールの添付ファイルの精査、システム ファイルの不正な変更の監視、macOS の迅速な更新などの手順により、これらの脅威の一部を軽減できます。企業は定期的にセキュリティ監査を実施し、フィッシング詐欺の特定についてチームを教育することも奨励されています。 BlueNoroff は引き続き暗号セクターに注力しているため、ますます高度化するサイバー脅威からデジタル資産を保護するには、堅牢なサイバーセキュリティの実践が不可欠です。
#北朝鮮のサイバーグループMacOS上の隠れたリスクマルウェアで仮想通貨業界を狙う