日本語版
最新ニュース
科学&テクノロジー

UNC5142 ブロックチェーンを悪用して 14,000 の WordPress サイトをマルウェアに感染

14,000 以上の WordPress Web サイトを侵害した高度なサイバー キャンペーンで、UNC5142 として追跡される攻撃者がブロックチェーン テクノロジーを悪用し、世界規模でマルウェアを配布しています。セキュリティ研究者は、このグループが脆弱な WordPress サイトをハッキングし、BNB スマート チェーン上のスマート コントラクトを利用して情報を盗むペイロードを配信する悪意のあるコードを挿入する方法を明らかにしました。 EtherHiding と呼ばれるこの技術を使用すると、攻撃者はブロックチェーンの不変構造内でマルウェアを目に見えるところに隠すことができるため、被害者や防御者が一度展開された脅威を削除または変更することが非常に困難になります。 この作戦は、WordPress プラグインとテーマの欠陥の悪用から始まり、UNC5142 が不正アクセスを取得して JavaScript ドロッパーを埋め込むことが可能になります。これらのドロッパーは、復元力のあるホスティング メカニズムとして機能するブロックチェーン スマート コントラクトから暗号化されたコードを取得します。ダウンさせることができる従来のサーバーとは異なり、ブロックチェーンの分散型の性質により、チェーンが動作している限りマルウェアに無期限にアクセスできることが保証されます。 EtherHiding テクニックの開梱 からの詳細な分析によると、 ハッカーニュースUNC5142の手法には、感染したデバイス上でAtomic、Lumma、Vidarなどのスティーラーを復号して実行する多段階ローダーが含まれており、認証情報、仮想通貨ウォレット、機密データをターゲットにしています。この資金目的のグループは国民国家主体とは異なり、2023 年後半から活動を開始しており、ここ数カ月でキャンペーンが劇的に規模を拡大している。ブロックチェーンの使用は、検出を回避するだけでなく、公開台帳上の取引は追跡可能ですが、多くの場合、匿名のウォレットにつながるため、帰属が複雑になります。 Google の脅威インテリジェンス グループは、 クラウドブログでは、UNC5142 が BNB スマート チェーンのスマート コントラクトを悪用してこれらのペイロードを保存および配布する方法を強調しています。このグループのイノベーションは、被害者の環境に基づいて進化し、Windows と…

UNC5142 ブロックチェーンを悪用して 14,000 の WordPress サイトをマルウェアに感染

1760802228
2025-10-18 15:34:00

14,000 以上の WordPress Web サイトを侵害した高度なサイバー キャンペーンで、UNC5142 として追跡される攻撃者がブロックチェーン テクノロジーを悪用し、世界規模でマルウェアを配布しています。セキュリティ研究者は、このグループが脆弱な WordPress サイトをハッキングし、BNB スマート チェーン上のスマート コントラクトを利用して情報を盗むペイロードを配信する悪意のあるコードを挿入する方法を明らかにしました。 EtherHiding と呼ばれるこの技術を使用すると、攻撃者はブロックチェーンの不変構造内でマルウェアを目に見えるところに隠すことができるため、被害者や防御者が一度展開された脅威を削除または変更することが非常に困難になります。

この作戦は、WordPress プラグインとテーマの欠陥の悪用から始まり、UNC5142 が不正アクセスを取得して JavaScript ドロッパーを埋め込むことが可能になります。これらのドロッパーは、復元力のあるホスティング メカニズムとして機能するブロックチェーン スマート コントラクトから暗号化されたコードを取得します。ダウンさせることができる従来のサーバーとは異なり、ブロックチェーンの分散型の性質により、チェーンが動作している限りマルウェアに無期限にアクセスできることが保証されます。

EtherHiding テクニックの開梱

からの詳細な分析によると、 ハッカーニュースUNC5142の手法には、感染したデバイス上でAtomic、Lumma、Vidarなどのスティーラーを復号して実行する多段階ローダーが含まれており、認証情報、仮想通貨ウォレット、機密データをターゲットにしています。この資金目的のグループは国民国家主体とは異なり、2023 年後半から活動を開始しており、ここ数カ月でキャンペーンが劇的に規模を拡大している。ブロックチェーンの使用は、検出を回避するだけでなく、公開台帳上の取引は追跡可能ですが、多くの場合、匿名のウォレットにつながるため、帰属が複雑になります。

Google の脅威インテリジェンス グループは、 クラウドブログでは、UNC5142 が BNB スマート チェーンのスマート コントラクトを悪用してこれらのペイロードを保存および配布する方法を強調しています。このグループのイノベーションは、被害者の環境に基づいて進化し、Windows と macOS の両方のシステムに影響を与える適応型マルウェアを組み込むことにあります。このクロスプラットフォーム機能により攻撃対象領域が拡大し、不正な広告やリダイレクトを通じて侵害されたサイトにアクセスするユーザーが罠にかかります。

北朝鮮とのつながりと広範な影響

別の記事で指摘されているように、地政学的陰謀の層を加えて、同様の EtherHiding 戦術が UNC5342 などの北朝鮮ハッカーによってスパイ活動と金銭的利益を目的として採用されています。 Google Cloud ブログ エントリ。 UNC5142 は犯罪を目的としているように見えますが、この重複は脅威アクター間での高度な技術の拡散を示唆しています。 Cybersecurity News Everyday などのサイバーセキュリティ アカウントからの X (旧 Twitter) への投稿もこれに同調しており、侵害された WordPress サイトがブロックチェーンでホストされたスクリプトを介して訪問者を再感染させる進行中の感染について説明しており、閲覧数は業界の広範な懸念を示しています。

侵害の規模は驚異的であり、次の報告によると 14,000 サイトを超えています。 マッシュ可能、無意識のベクトルとして機能し、多くの場合、偽のソフトウェア アップデートやブラウザ拡張機能でユーザーを誘惑します。 WordPress の脆弱性にパッチを適用するだけではブロックチェーンの永続性に対処できないため、防御側は緩和策の課題に直面しています。専門家は、異常な JavaScript インジェクションを監視し、ブロックチェーン エクスプローラーなどのツールを使用して疑わしい契約にフラグを立てることを推奨しています。

防衛戦略と将来の脅威

業界関係者はWordPress管理者に対し、プラグインを直ちに更新し、異常なコードを検出するためにWebアプリケーションファイアウォールを実装するよう呼び掛けている。 X に関する Dark Web Informer の投稿では、CVE-2025-3776 などの関連する脆弱性について警告しています。これにより、サイト全体の乗っ取りが可能になり、リスクが増幅される可能性があります。その一方で、ブロックチェーンプラットフォームは厳しい監視下にあります。として 政府情報セキュリティ 金融分野のセキュリティとして歓迎された同じテクノロジーが、サイバー犯罪においては両刃の剣となっていると指摘します。

今後を見据えて、このキャンペーンは、従来の Web セキュリティとブロックチェーン フォレンジックにわたるハイブリッド防御の必要性を強調しています。 UNC5142 の成功は模倣者を刺激し、分散型テクノロジーの悪用がさらに広範に広がる可能性があります。 Google のレポートで言及されている Mandiant のようなセキュリティ企業は進化を追跡していますが、いたちごっこは続いており、攻撃者は違法な利益を得るために新興テクノロジーを悪用する一歩先を行っています。

サイバー犯罪における進化する戦術

最近のニュース GBハッカー 北朝鮮のグループが暗号通貨盗難用に EtherHiding をどのように改良し、フィッシングルアーと組み合わせたかを詳しく説明しています。 UNC5142 では、分析を阻止するために 3 つの AES レイヤで暗号化されたペイロードを使用した情報窃取者に引き続き焦点が当てられています。シャー・シェイクのようなアカウントからのものも含め、X に関する議論は世界的な影響についての警戒を強め、サイト所有者に警戒を促しています。

この脅威が進化するにつれて、Web ホスト、ブロックチェーン開発者、サイバーセキュリティ チーム間のコラボレーションが重要になります。この事件は、ある領域のイノベーションが別の領域の破壊を促進する可能性があり、デジタルエコシステムを保護するための積極的な対策が必要であることをはっきりと思い出させます。

#UNC5142 #ブロックチェーンを悪用して #の #WordPress #サイトをマルウェアに感染

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。