日本語版
最新ニュース
世界

Pythonパッケージインデックスで発見された暗号化マルウェアがウォレットのセキュリティを脅かす

サイバーセキュリティ企業 Checkmarx の最近のレポートでは、秘密キー、ニーモニック フレーズ、その他の機密データを盗み、暗号通貨ウォレットを脅かすことを目的とした Python Package Index (PyPI) 内の危険な新しいマルウェア株が明らかになりました。 によると 最近の サイバー セキュリティ会社 Checkmarx のレポートによると、研究者らは、人気のある開発者リポジトリである Python Package Index (PyPI) に危険な新種のマルウェアが潜んでいることを発見しました。 Checkmarx は、このマルウェアは秘密鍵やニーモニック フレーズなどの機密データを盗み、仮想通貨ユーザーのウォレットを危険にさらすことを目的としていると主張しています。 このウイルスは、Atomic、MetaMask、Ronin、TronLink などの有名な暗号通貨ウォレット用のツールであると思われるソフトウェア パッケージに含まれています。この巧妙な戦略により、悪意のあるコードがソフトウェアの本物に見える部分と融合したため、特定が困難になりました。このスパイウェアは、不注意な開発者が特定の機能に関与したときにアクティブ化され、ハッカーに暗号通貨ウォレットへのアクセスを与えました。 Checkmarx がこの悪意のあるアクティビティを最初に発見したのは 2024 年 3 月で、これにより PyPI は危険な要素が削除されるまで新しいプロジェクトとユーザー アカウントを一時停止しました。迅速な対応にもかかわらず、このマルウェアは 10 月初旬に再び出現し、それ以来 3,700…

Pythonパッケージインデックスで発見された暗号化マルウェアがウォレットのセキュリティを脅かす

1728963730
2024-10-15 02:17:00

サイバーセキュリティ企業 Checkmarx の最近のレポートでは、秘密キー、ニーモニック フレーズ、その他の機密データを盗み、暗号通貨ウォレットを脅かすことを目的とした Python Package Index (PyPI) 内の危険な新しいマルウェア株が明らかになりました。

によると 最近の サイバー セキュリティ会社 Checkmarx のレポートによると、研究者らは、人気のある開発者リポジトリである Python Package Index (PyPI) に危険な新種のマルウェアが潜んでいることを発見しました。 Checkmarx は、このマルウェアは秘密鍵やニーモニック フレーズなどの機密データを盗み、仮想通貨ユーザーのウォレットを危険にさらすことを目的としていると主張しています。

このウイルスは、Atomic、MetaMask、Ronin、TronLink などの有名な暗号通貨ウォレット用のツールであると思われるソフトウェア パッケージに含まれています。この巧妙な戦略により、悪意のあるコードがソフトウェアの本物に見える部分と融合したため、特定が困難になりました。このスパイウェアは、不注意な開発者が特定の機能に関与したときにアクティブ化され、ハッカーに暗号通貨ウォレットへのアクセスを与えました。

Checkmarx がこの悪意のあるアクティビティを最初に発見したのは 2024 年 3 月で、これにより PyPI は危険な要素が削除されるまで新しいプロジェクトとユーザー アカウントを一時停止しました。迅速な対応にもかかわらず、このマルウェアは 10 月初旬に再び出現し、それ以来 3,700 回以上ダウンロードされています。

照準を合わせる仮想通貨ユーザー

この最新のイベントは、暗号通貨エコシステムの脆弱性を浮き彫りにしています。 「こうした攻撃の巧妙さは憂慮すべきことだ」と、あるセキュリティ専門家は主張した。 「無害に見えるコードでも、ユーザーが注意しないと壊滅的な結果を招く可能性があります。」 PyPI などの信頼できるサイトに侵入するマルウェアの能力は、これらの攻撃がいかに洗練されているかを示しています。

開発者にとって貴重なリソースである Python パッケージ インデックスは、オープンソース プロジェクトで頻繁に使用されます。しかし、それを魅力的なものにしているのと同じオープンさは、悪意のある者が世間知らずの人々を食い物にすることを可能にします。

増加する暗号通貨ハッキング

同様の例では、サイバーセキュリティ企業 McAfee Labs も 発見した 2024 年 9 月に Android ユーザーを標的としたマルウェアが発生しました。このマルウェアは、最先端の技術である光学文字認識 (OCR) を使用して、ユーザーの携帯電話に保存されている画像から秘密キーなどの機密データを抽出しました。ハッカーは、一見無害に見えるテキスト メッセージのリンクを通じてこのファイルを配布し、モバイル ユーザーにさらに大きな危険をもたらしました。

一方、ヒューレット・パッカード社の Wolf Security チームの研究者らは、マルウェア構築における AI の人気の高まりに警鐘を鳴らしています。 AI を活用したマルウェアにより、攻撃者は複雑なサイバー攻撃を迅速に作成して開始できます。 「AI は急速にハッカーにとって最適なツールになりつつあり、そのため、そのような攻撃に対する防御が困難になっています」と Wolf Security 氏は言います。

暗号通貨を盗むマルウェアとの戦い

最近新たに出現したサイバーリスクの影響は広範囲に及び、開発者と仮想通貨ユーザーは常に注意を払うようますますプレッシャーにさらされています。 PyPI のようなプラットフォームや Checkmarx のようなサイバーセキュリティ企業がこれらの危険と戦うために最善を尽くしている一方で、詐欺師はその戦術においてより大胆かつ想像力豊かになっています。

「これは技術的な脆弱性だけの問題ではありません」と、ある業界関係者は指摘する。 「それは信頼の問題だ。プラットフォームが侵害されるたびに、人々がこれらのシステムに対して抱いている信頼が損なわれます。」

仮想通貨が金融ツールとして広く普及するにつれ、そのリスクはかつてないほど大きくなっています。デジタル ウォレットのセキュリティを確保し、ソフトウェア エコシステムの整合性を維持し、潜在的な脅威に対して警戒を続けることはすべて、ハッカーとの継続的な戦いにおいて重要な要素です。教訓は明らかです。暗号通貨ユーザーはデジタル資産を保護するためにあらゆる予防策を講じる必要があります。

#Pythonパッケージインデックスで発見された暗号化マルウェアがウォレットのセキュリティを脅かす

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。