🚨 北朝鮮のハッカーが新しいmacOSマルウェアで暗号通貨を狙う—知っておくべきこと
北朝鮮のハッカーは、macOSシステムをターゲットにした高度な新しいマルウェアであるNimDoorを使用して、暗号業界へのサイバー攻撃をエスカレートさせています。"Zoom SDKインストーラー"のような通常のソフトウェアアップデートに偽装されており、この脅威はWeb3および暗号スタートアップに対するリスクの高まりを示しています。
攻撃の仕組み:
1️⃣ 被害者は偽のTelegramの連絡先やフィッシングメールによって誘導されます。
2️⃣ 悪意のあるAppleScript(ホワイトスペースの層の下に隠れている)が攻撃者が制御するサーバーからペイロードをダウンロードします。
3️⃣ このマルウェアは、次のものを盗むために持続的なバイナリ(珍しいプログラミング言語であるNimで書かれた)を展開します:
ブラウザの認証情報(Chrome/Firefox)
Telegramデータ
暗号ウォレット情報
4️⃣ 盗まれたデータは圧縮され、北朝鮮のサーバーに送信されます。
暗号通貨にとって重要な理由:
回避戦術: Nim、Go、Rustなどのあまり一般的でない言語を使用することで、ハッカーは従来のセキュリティツールを回避するのに役立ちます。
ラザルスグループに関連: 北朝鮮のサイバー犯罪者は、2024年だけで暗号通貨で$1.3B以上を盗んでいます(Chainalysis)。
より広範な脅威: 偽の求人広告、偽装された企業、マルウェアに感染した"アップデート"が一般的な侵入ポイントになりつつあります。
安全を保つ方法:
✔️ URL/送信者を確認する – メールのドメインとダウンロード元を再確認します。
✔️ 勧誘のないリンクを避ける – 特に"緊急"ソフトウェアアップデートに対して。
✔️ ハードウェアウォレットを使用する – 暗号資産を日常使用するデバイスから隔離します。
⚠️ 北朝鮮のサイバー戦争が進化しています—警戒を怠らず、資産を保護してください!
#CryptoSecurity #NorthKorea #MacOS #Blockchain #Binance