米マイクロソフト、暗号資産ウォレットを標的とするマルウェアについて警告
Google Chrome拡張機能で使用のウォレットが標的に
米マイクロソフト(Microsoft)が、Google Chromeの拡張機能で使用される複数の暗号資産(仮想通貨)ウォレットを標的とするマルウェアについて警告するレポートを3月17日発表した。
このレポートでマイクロソフトは、「StilachiRAT」と呼ばれる新たなリモートアクセス型トロイの木馬(RAT)について警告した。
なおRATとは、攻撃者が感染したコンピューターを遠隔操作で支配できるように設計されたマルウェアである。
マイクロソフトのインシデント対応研究者は「StilachiRAT」を解析し、「ブラウザに保存された認証情報、デジタルウォレット情報、クリップボードに保存されたデータ、システム情報など、標的のシステムから情報を盗むためにさまざまな手法が用いられていることを発見した」と報告している。
このマルウェアは2024年11月に発見され、ユーザーのウォレット情報やGoogle Chromeブラウザに保存されたユーザー名やパスワードなどの認証情報を盗むことが可能だという。
マイクロソフトは、「StilachiRAT」の標的として、メタマスク(MetaMask)、コインベースウォレット(Coinbase Wallet)、ファントム(Phantom)、OKXウォレット(OKX Wallet)、BNBチェーンウォレット(BNB Chain Wallet)などを含む20の暗号資産ウォレットの名前を挙げている。
また、インシデント対応研究者は、「StilachiRAT」を特定の脅威行為者や地域に結び付けるには至っていないものの、現時点ではこのマルウェアが広範に拡散しているわけではないとの見方を示している。
マイクロソフトは、現在の標的に対する複数の緩和ガイドラインを提示した。
具体的には、「ソフトウェアを常にソフトウェア開発元の公式ウェブサイトまたは信頼できるソースからのダウンロード」や、「アンチウイルスソフトウェアのインストール」、「フィッシングサイトや詐欺サイトなどの悪意のあるウェブサイトを識別してブロックするSmartScreen機能の使用」、「Microsoft Defenderの使用により、悪意あるリンクからネットワークを保護することや、潜在的に望ましくないアプリケーション (PUA) の保護をすること」、「急速に進化する攻撃者のツールやテクニックに対応するために、アンチウイルス製品でクラウドの保護を有効にすること」等が挙げられている。
なおPUAとは、コンピューターの動作を遅くすること、不要な広告の表示、承認されていない他のソフトウェアのインストールなどを行う可能性があるソフトウェアのカテゴリである。
参考: レポート
画像:PIXTA
関連ニュース
- マイクロソフト株主総会、ビットコインをバランスシートに加える提案を却下
- アプトスラボ、マイクロソフト・SKテレコム・ボスコンらと提携。金融機関向けプラットフォーム「Aptos Ascend」構築へ
- Gala Gamesがセキュリティインシデント報告、50億GALAが不正発行
- Bybit、コールドウォレットのハッキングで15億ドル相当のイーサリアムが不正流出
- AI活用で暗号資産詐欺が2024年に過去最高を記録か=チェイナリシス
関連するキーワード
米マイクロソフト、暗号資産ウォレットを標的とするマルウェアについて警告
この記事の著者・インタビューイ
あたらしい経済 編集部
「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。
これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。
「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。
これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。
合わせて読みたい記事
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
今日の恐怖と貪欲指数は63です
ロック解除 Web3IPを通じた潜在力:伝説のゲームとNFLのライバルからの洞察
簡単に言えば Mythical Gamesは、ライセンスを受けたIPを統合することで、 Web3 ゲームは、戦略的パートナーシップ、アクセスしやすいデザイン、魅力的なゲームプレイを通じて、ブロックチェーンのイノベーションと主流のエンターテイメントとの間のギャップを埋めることができます。

Gensparkが「AIスライド」を発表。AIを活用したデザインとコンテンツで洗練されたプレゼンテーションを作成可能に
簡単に言えば Genspark は、コンテンツ、リサーチ、デザイン、レイアウト、メディア要素を組み込む機能が完備された、生データを役員会議室で使用できるスライドに変換するプレゼンテーション ツール「AI Slides」をリリースしました。

市場の楽観的な見方がビットコインの上昇トレンドを後押しする中、マトリックスポートは95万XNUMX千ドルの抵抗線を張る
簡単に言えば Matrixport の最新の分析によると、BTC の最近の上昇は以前の強気な見通しを裏付けており、未決済建玉の増加と市場の信頼感が 95,000 ドルの抵抗レベルを突破する道を開く可能性があると示唆しています。

暗号資産価格
もっと見る








