新しい形式のマルウェアが暗号通貨ウォレットをターゲットにするケースが増えています。その名前は「SantaStealer」で、セキュリティ研究者らが警鐘を鳴らしている。このソフトウェアは個人データを盗むために作成され、Telegram やハッカー フォーラムで積極的に提供されています。初心者を含め、暗号通貨を使用する人々は特に危険にさらされています。
サンタスティーラーとは
SantaStealer は、いわゆる情報窃盗マルウェアです。これは、コンピュータから秘密裏に情報を取得するソフトウェアです。ログインの詳細、メッセージ、ファイルについて考えてみましょう。 Rapid7 の研究者によると、SantaStealer は完全な新製品ではなく、BluelineStealer と呼ばれる古いスティーラーの更新バージョンです。
作成者はマルウェアをサービスとして販売します。お金を払えば誰でも使えます。基本サブスクリプションの料金は月額 175 ドルです。より拡張的なバージョンの場合は、月額 300 ドルを支払います。開発者らは、自社のソフトウェアがウイルス対策プログラムを回避し、さらには企業ネットワークにアクセスできると約束している。
仮想通貨ウォレットが主なターゲット
SantaStealer の主な目的は暗号通貨ウォレットです。このマルウェアは、Exodus などの有名なウォレット アプリや MetaMask などのブラウザ拡張機能をターゲットとしています。目標はシンプルで、デジタル コインに関連付けられたデータにアクセスすることです。
マルウェアの仕組み
このマルウェアは、被害者のコンピュータに隠しプログラムを配置します。このプログラムはブラウザに侵入し、安全なキーにアクセスします。それは印象的です サンタスティーラー 2024 年まで導入されなかった Chrome セキュリティをバイパスできる可能性があります。これは、残念ながらこのトリックがユニークではなく、他の窃盗マルウェアでも同様のことができることを示しています。

盗まれたデータは収集され、パッケージ化され、攻撃者の常設サーバーに部分的に送信されます。すべてが自動的に、そして多くの場合、ユーザーが何も気付かずに行われます。
約束より進んでいない
メーカーは SantaStealer が非常にプロフェッショナルであるかのように装っていますが、研究者は批判的です。 Rapid7 によれば、このソフトウェアは雑であり、分析は簡単だという。これは性急で経験が少ないことを示しています。 Chrome データを処理する外部コンポーネントのみを非表示にしたほうがよいでしょう。
犯罪者用のコントロールパネルは洗練されています。ユーザーは、盗むもの、すべて、またはウォレットとブラウザのデータだけを選択できます。また、特定の国ではマルウェアが活動しないように設定し、後で攻撃を開始するように設定することもできます。
スプレッドは依然として限られており、リスクは依然として高い
現時点では、SantaStealer は大規模に活動していないようです。また、被害者がどのようにして正確に感染するのかもまだ不明である。研究者たちは、人々が危険なコマンドを Windows に貼り付けようとする攻撃をさらに多く確認しています。
他のよく知られた方法も依然として人気があります。 YouTube 動画の下にあるフィッシングメール、偽ソフトウェア、違法ダウンロード、誤解を招く広告、虚偽のコメントについて考えてみましょう。
こうすることで問題が発生する可能性が減ります
セキュリティ専門家は、特に警戒するようアドバイスしています。信頼できないリンクをクリックしたり、添付ファイルを開いたりしないでください。未知のソフトウェアをインストールしたり、クラックされたプログラムやチートを使用したりしないでください。
要するに、うますぎると思われることはすべて、真実であることが多いのです。特に暗号通貨の世界では、ワンクリックを間違えるだけでウォレットが空になってしまう可能性があります。
1766368162
#サンタ #クロースは泥棒であなたの暗号通貨を盗もうとしています #BLOX
2025-12-21 14:47:00