QRコードをスキャンしてダウンロードしてください。
BTC $77,296.58 -1.22%
ETH $2,143.25 -2.18%
BNB $641.42 -1.82%
XRP $1.39 -2.09%
SOL $85.15 -1.44%
TRX $0.3578 +0.49%
DOGE $0.1062 -4.51%
ADA $0.2497 -2.13%
BCH $376.97 -8.65%
LINK $9.52 -2.49%
HYPE $46.12 +7.94%
AAVE $89.29 -1.61%
SUI $1.04 -1.62%
XLM $0.1481 -2.01%
ZEC $523.37 +2.31%
BTC $77,296.58 -1.22%
ETH $2,143.25 -2.18%
BNB $641.42 -1.82%
XRP $1.39 -2.09%
SOL $85.15 -1.44%
TRX $0.3578 +0.49%
DOGE $0.1062 -4.51%
ADA $0.2497 -2.13%
BCH $376.97 -8.65%
LINK $9.52 -2.49%
HYPE $46.12 +7.94%
AAVE $89.29 -1.61%
SUI $1.04 -1.62%
XLM $0.1481 -2.01%
ZEC $523.37 +2.31%

フィッシング攻撃

慢雾:TRON ユーザーは偽の TronLink Chrome 拡張機能によるフィッシング活動に警戒する必要があります

慢雾は安全警告を発表し、TRONウォレットユーザーを対象とした高リスクのフィッシング活動を発見したと述べています。攻撃者は偽のTronLinkウォレットのChrome拡張機能を作成し、Unicodeの双方向制御文字とキリル文字の同形異義語を利用してブランド名を偽装しました。インストール後、この拡張機能はリモートiframeを通じて完全なフィッシングページを読み込み、「シェル-コア分離」の認証情報窃盗チェーンを形成します。悪意のある拡張機能の名前は同形異義語で偽装されており、そのChromeストアページは本物の拡張機能の高いユーザー数と良い評価を引き継ぎ、審査のハードルを下げています。ローカルコードは非常に少なく、リモートページのみを読み込むため、静的分析では悪意のある行動をほとんど検出できません。リモートフィッシングページは公式のTronLinkウェブウォレットのインターフェースを完璧に再現し、ニーモニックフレーズ、秘密鍵、Keystoreファイル、パスワードを盗み、Telegram Botを通じてリアルタイムで返送します。内蔵の逆分析機能は右クリック、開発者ツール、ドラッグ&ドロップ、印刷を無効にし、ロシア語ユーザーの地理的および言語設定に基づいてリダイレクトして検出を回避します。SlowMistは疑わしい拡張機能を直ちにアンインストールし、ローカルストレージをクリーンアップし、異常なトラフィックをチェックすることを推奨しています。既に入力した認証情報がある場合は、直ちに新しいウォレットを作成し、資産を移動するべきです。

ハッカーがGoogle Playストアのページを偽造し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットのハイジャック攻撃を実施

ハッカーはGoogle Playストアを模倣したフィッシングページを通じて、ブラジルでAndroidマルウェア攻撃を開始しました。現在、すべての既知の被害者はブラジルにいます。攻撃者はGoogle Playに非常に似たフィッシングサイトを構築し、ユーザーに「INSS Reembolso」という偽のアプリをダウンロードさせるように誘導しました。このアプリがインストールされると、段階的に隠された悪意のあるコードが解放され、直接メモリにロードされて実行され、デバイス上に可視ファイルを残さず、非常に高い隠蔽性を持っています。マルウェアの主要な機能の一つは暗号通貨のマイニングであり、ARMデバイス用にコンパイルされたXMRigマイニングプログラムが内蔵されており、バックグラウンドで静かに攻撃者が制御するマイニングサーバーに接続します。このプログラムはバッテリー残量、温度、デバイスの使用状況を監視し、検出を回避するためにマイニングの動作を動的に調整し、静音の音声ファイルをループ再生することでAndroidシステムのバックグラウンドプロセス管理メカニズムを回避します。一部の亜種は銀行トロイの木馬も内蔵しており、BinanceやTrust WalletのUSDT送金画面に偽のページを重ねて静かに受取先アドレスを置き換えます。さらに、マルウェアは録音、スクリーンショット、キーボード記録、リモートロックなどの多くのリモートコントロール命令をサポートしています。

データ:1月の暗号分野の詐欺事件による損失は3.7億ドルに達し、約11ヶ月ぶりの高水準を記録しました。

据 FinanceFeeds 报道,Uniswap 创始人 Hayden Adams 警告称,冒充 Uniswap 的搜索引擎广告持续出现,已有用户因此损失全部高价值加密资产。诈骗者通过购买 "Uniswap" 等关键词广告,将伪造网站置顶展示,页面设计与官方高度相似,一旦用户连接钱包并授权交易,资金即可被立即转走。该类攻击依赖用户签名授权,而非协议层漏洞。一名 X 平台用户 "Ika" 表示,在点击搜索结果中的假冒链接后,损失了价值数十万美元的加密钱包资产。其披露截图显示,伪造链接位于搜索结果顶部,具有较强迷惑性。类似事件在 2024 年 10 月亦曾发生,诈骗者曾复制 Uniswap 网站界面并通过细微按钮改动诱导用户连接钱包。安全公司 CertiK 数据显示,2026 年 1 月加密行业因漏洞利用与诈骗共损失约 3.703 亿美元,为近 11 个月新高,约为 2025 年 1 月的近四倍。其中单一社会工程学攻击案件损失约 2.84 亿美元。1 月共记录 40 起相关安全事件。分析指出,当前加密资产损失更多源于钓鱼链接、虚假广告及社会工程攻击等用户层面风险,而非底层智能合约漏洞。随着 DeFi 生态扩张,品牌仿冒与界面欺诈正在成为影响用户信任的重要隐患。
app_icon
ChainCatcher Building the Web3 world with innovations.