中国のハッカーがiOSおよびAndroidユーザー向けにバックドアWeb3ウォレットを配布 from thehackernews.com


SeaFlowerとして知られる技術的に洗練された脅威アクターは、被害者の資金を浪費するバックドアアプリを配布することを目的とした公式の暗号通貨ウォレットWebサイトを模倣する広範なキャンペーンの一環として、AndroidおよびiOSユーザーを標的にしています。
SeaFlowerの手口には、シードフレーズをリモートドメインに侵入するように設計された新しいコードの追加を除いて、元のバージョンから実質的に変更されていないウォレットアプリのトロイの木馬化バージョンをダウンロードするためのコンジットとして機能するクローンWebサイトのセットアップが含まれます。
ユーザーが不正なウォレットを提供するこれらのWebサイトに遭遇する方法については、攻撃はBaiduやSogouなどの中国の検索エンジンでSEO中毒技術を利用して、「MetaMaskiOSのダウンロード」などの用語の検索がドライブバイダウンロードページを上に表示するように仕掛けられます。

コメント

タイトルとURLをコピーしました