日本語版
最新ニュース
科学&テクノロジー

新しいウイルスが世界中の仮想通貨ユーザーを脅かす – Lente.lv

新しいWhatsAppウイルスが仮想通貨ユーザーを攻撃インターネット ユーザー、特に暗号通貨の世界で活動しているユーザーは、新たな非常に危険な脅威に直面しています。サイバー犯罪者は、WhatsApp 経由で Eternidade Stealer として知られるマルウェアを拡散させています。このウイルスはユーザーの仮想通貨取引所やデジタルウォレットにアクセスし、ユーザーのデジタル資産を深刻なリスクにさらす可能性があります。Eternidade Stealer - 脅威の詳細Eternidade Stealer は、暗号通貨ユーザーから機密情報を盗むように特別に設計されています。拡散のメカニズムは比較的単純ですが効果的です。添付ファイル付きの WhatsApp メッセージを開くと、ウイルスが活性化されます。感染すると、プログラムは破壊的な作業を開始し、利用可能なすべての暗号通貨ウォレットと取引プラットフォームを見つけてアクセスを乗っ取ります。ブラジルで始まった最初の拡散キャンペーンの後、脅威は今や世界規模になっています。ウイルスの仕組みとその影響Trustwave SpiderLabs の研究者によると、このキャンペーンは VBScript ファイルから始まります。このファイルは、ランチャーを使用して 2 つのメイン モジュールをアクティブ化します。 1 つ目は、ユーザーが知らないうちに WhatsApp から連絡先のリストを収集し、通常の連絡先とビジネス アカウントおよびグループの両方をフィルタリングする Python ワームです。この情報はコマンド アンド コントロール (C2) サーバーに送信されます。 2 番目のモジュールは MSI インストーラーで、これにより Eternidade Stealer が起動されます。特に危険なのは、ウイルスが地理的に特異的であることです。オペレーティング…

新しいウイルスが世界中の仮想通貨ユーザーを脅かす – Lente.lv

新しいWhatsAppウイルスが仮想通貨ユーザーを攻撃

インターネット ユーザー、特に暗号通貨の世界で活動しているユーザーは、新たな非常に危険な脅威に直面しています。サイバー犯罪者は、WhatsApp 経由で Eternidade Stealer として知られるマルウェアを拡散させています。このウイルスはユーザーの仮想通貨取引所やデジタルウォレットにアクセスし、ユーザーのデジタル資産を深刻なリスクにさらす可能性があります。

Eternidade Stealer – 脅威の詳細

Eternidade Stealer は、暗号通貨ユーザーから機密情報を盗むように特別に設計されています。拡散のメカニズムは比較的単純ですが効果的です。添付ファイル付きの WhatsApp メッセージを開くと、ウイルスが活性化されます。感染すると、プログラムは破壊的な作業を開始し、利用可能なすべての暗号通貨ウォレットと取引プラットフォームを見つけてアクセスを乗っ取ります。ブラジルで始まった最初の拡散キャンペーンの後、脅威は今や世界規模になっています。

ウイルスの仕組みとその影響

Trustwave SpiderLabs の研究者によると、このキャンペーンは VBScript ファイルから始まります。このファイルは、ランチャーを使用して 2 つのメイン モジュールをアクティブ化します。 1 つ目は、ユーザーが知らないうちに WhatsApp から連絡先のリストを収集し、通常の連絡先とビジネス アカウントおよびグループの両方をフィルタリングする Python ワームです。この情報はコマンド アンド コントロール (C2) サーバーに送信されます。 2 番目のモジュールは MSI インストーラーで、これにより Eternidade Stealer が起動されます。

特に危険なのは、ウイルスが地理的に特異的であることです。オペレーティング システムの言語がブラジル ポルトガル語の場合、トロイの木馬は画面とプロセスを積極的にスキャンし、金融サービスと暗号通貨プラットフォームを探し始めてから完全にアクティブになります。このいわゆる「ジオフェンシング」は、攻撃が主に特定の地域のユーザーを狙っていることを意味しますが、他の地域が完全に保護されることを意味するわけではありません。調査によると、米国や欧州を含む 38 か国のユーザーを感染させる取り組みが示されています。

対象となるプラットフォームとリスクグループ

Eternidade Stealer は、広く普及している暗号通貨サービスを侵害するように設計されています。この攻撃は、Binance、OKX、Coinbase、Kraken、Bybit などの大手企業に加え、MetaMask、Trust Wallet、Ledger Live、Phantom などの人気のあるデジタルウォレットも標的にしています。このウイルスには、Electrum、Exodus、Trust Wallet、MetaMask などのアプリを識別してアクセスするための特定の機能が含まれています。これにより、資産のセキュリティとプライバシーに関して大きな懸念が生じます。

ウイルスから身を守る方法

専門家は、この攻撃や同様の攻撃から身を守る方法について、明確かつシンプルなアドバイスを提供します。まず、送信者の身元やメッセージのセキュリティが完全にわからない場合は、WhatsApp で受信した未知の添付ファイルやリンクを開かないでください。必ず送信者を個別に確認してください。次に、オペレーティング システムとウイルス対策ソフトウェアの両方を定期的に更新します。新しいバージョンには、新しい脅威に対するセキュリティ パッチが含まれていることがよくあります。第三に、アカウントのセキュリティに疑いや不確実性がある場合は、資金損失の可能性を防ぐために、すべての取引と取引所やウォレットへのアクセスを直ちに停止してください。これらのセキュリティ対策は簡単に思えるかもしれませんが、デジタル所有物を安全に保つためにはそれに従うことが重要です。

感染を警告する兆候

感染の潜在的な兆候に注意を払うことが重要です。予期しない添付ファイル付きの WhatsApp メッセージを突然受信した場合、.MSI ファイルやその他のスクリプトがユーザーの主導権なしに実行され始めた場合、または暗号通貨アプリやウォレットで不審なアクティビティに気付いた場合は、赤信号である必要があります。これらの兆候は、システムが侵害されており、直ちに対処する必要があることを示している可能性があります。

攻撃範囲が広がる

WhatsApp が、犯罪者が暗号通貨ウォレットにアクセスするために使用する唯一のチャネルではないことに注意してください。過去には、トロイの木馬が多額の金銭を盗むことに成功した事例が記録されています。たとえば、4 か月前、同様のウイルスにより、検証無料の Steam ゲーム「Chemia」を使用したユーザーに 15 万ドルの損失が発生しました。同じ頃、Amazonの人工知能ツール「Q」でも同様のハッキングソフトウェアが発見された。これは、オンラインの脅威が常に進化し、さまざまなデジタル プラットフォームを脅かすように適応していることを示しています。

1763752263
#新しいウイルスが世界中の仮想通貨ユーザーを脅かす #Lente.lv
2025-11-21 14:43:00

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。