ブラジルでは、サイバーセキュリティの専門家が、WhatsApp を介して急速に拡散している新たなマルウェア キャンペーンについて警告しています。この攻撃は主に銀行口座や仮想通貨口座を持つユーザーをターゲットにしており、高度な技術を使用して個人データを取得します。
誤解を招くWhatsAppメッセージを介してマルウェアが拡散
Trustwave SpiderLabs の研究者は、サイバー犯罪者が偽の WhatsApp メッセージを使用して被害者をおびき寄せていることを発見しました。これらのメッセージは、友人、政府機関、配送サービス、投資グループなど、信頼できる情報源から送信されているように見えます。
提供されたリンクをクリックすると、知らないうちにハイジャック ワームとバンキング トロイの木馬の両方が起動されてしまいます。これにより、攻撃者は自動的に被害者の WhatsApp アカウントにアクセスし、財務情報を取得できるようになります。
攻撃の仕組み: アカウント乗っ取りとデータ盗難
攻撃は 2 つの部分で構成されます。
- このワームは WhatsApp アカウントを乗っ取り、連絡先に新しいメッセージを自動的に送信します。スマート フィルタリングによりビジネス アカウントやグループ チャットが無視されるため、拡散が目立ちにくくなります。
- Eternidade Stealer と呼ばれるバンキング型トロイの木馬も同時にデバイスにインストールされます。このマルウェアは、銀行取引の詳細、フィンテック アプリのパスワード、仮想通貨取引所やウォレットのログイン詳細を探します。その後、その情報は犯罪者に転送されます。
ハッカーは目立たないコミュニケーションに Gmail を使用します
このマルウェアは特別なコマンド システムを使用します。このトロイの木馬は、固定サーバーの代わりに、プリセットされた Gmail アカウントを使用します。ソフトウェアは自動的にログインし、電子メール経由で新しい指示を取得します。これにより、通信の検出が困難になり、攻撃者が新しいコマンドを送信しやすくなります。
Gmail アカウントが利用できない場合、マルウェアは代替サーバーに切り替えます。
ブラジルは依然としてサイバー犯罪者にとって魅力的な標的となっている
によると データ Chainalies によると、ブラジルは暗号通貨の導入において世界第 5 位にランクされています。仮想通貨所有者の数が多いため、この国は金銭的利益を求めるデジタル犯罪者にとって魅力的な標的となっています。
被害者を防ぐためのアドバイス
サイバー専門家はWhatsAppユーザーに次のようにアドバイスしています。
- たとえ知っている人からのものであるように見えても、リンクを安易にクリックしないでください。
- 別の通信チャネルを使用して不審なメッセージを確認します。
- リンクを含む予期しないメッセージや文脈のないメッセージに注意してください。
- スマートフォンやアプリは常に最新の状態に保ってください。
- 信頼できるウイルス対策ソフトウェアを使用してください。
マルウェアの被害に遭った場合は、バンキング アプリ、暗号サービス、その他の金融口座へのアクセスを直ちにブロックする必要があります。これが早ければ早いほど、経済的損害が発生する可能性は低くなります。盗まれた資金を追跡すると、当局や取引所が疑わしいウォレットを凍結するのに役立ちます。
1763925916
#WhatsApp #マルウェアが超高速攻撃で暗号通貨と銀行取引の詳細を盗む
2025-11-23 15:00:00