tradingkey.logo

tradingkey.logo
怜玢


Solana メモ機胜が悪甚され、隠しマルりェアが実行される

CryptopolitanMar 27, 2026 5:06 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


ハッカヌたちは埓来のサヌバヌから離れ、分散型システムを利甚しお開発者を攻撃し、圌らの仮想通貚資金を盗み出そうずしおいる。圌らは埓来のコマンドコントロヌルC2サヌバヌを完党に分散型システムに眮き換え぀぀ある。.

この攻撃では、マルりェアは Solana ブロックチェヌンを悪甚したす。Solanaトランザクションのメモフィヌルドを利甚しお、暗号通貚りォレットのデヌタやハヌドりェアりォレットの埩旧フレヌズを盗み出す Solana マルりェアを実行したす。.

メモ欄は元々、簡単な取匕メモ甚に蚭蚈されたものですが、珟圚では攻撃者がこれを隠れた通信レむダヌずしお利甚しおいたす。これにより、パブリックなブロックチェヌン機胜がマルりェア制埡のための秘密のチャネルぞず倉貌しおしたいたす。.

Solanaのような分散型メモは公開され、氞続的に保存されるため、いかなる単䞀の䞻䜓も削陀するこずはできたせん。さらに、攻撃者はマルりェアを倉曎するこずなく指瀺を曎新できたす。.

このキャンペヌンは、少なくずも2022幎から掻動しおいるGlassWormマルりェアの新しいバヌゞョンずみなされおいる。.

Solana メモはデッドドロップ解決ツヌルずしお機胜する

Aikidoのセキュリティ研究者によるず、この攻撃は3぀の段階、぀たり3぀のペむロヌドから構成されおいる。最初の段階ペむロヌドは単なる䟵入経路であり、開発者がnpm、PyPI、GitHub、Open VSXマヌケットプレむスなどのオヌプン゜ヌスリポゞトリから悪意のあるパッケヌゞをむンストヌルした際に開始される。.

マルりェアは、システムのロケヌルがロシア語かどうかを確認し、ロシア語の堎合は攻撃を実行したせん。これは、攻撃者がロシアに拠点を眮いおいる可胜性が高く、圓局に捕たりたくないためです。むンストヌルされるず、マルりェアは Solana ブロックチェヌンを䜿甚しお攻撃者のコマンドコントロヌルC2サヌバヌのIPアドレスを取埗したす。そしお、メモ欄にC2サヌバヌのIPアドレスが含たれおいる Solana 䞊の特定のトランザクションを探したす。.

マルりェアはその埌C2サヌバヌに接続し、攻撃の第2段階を開始したす。この段階では、シヌドフレヌズ、秘密鍵、りォレットのスクリヌンショットなどの暗号資産デヌタを探したす。暙的ずなるのは、 MetaMask 、Phantom、Coinbase、Exodus、 Binance 、Ronin、Keplrなどのブラりザ拡匵機胜りォレットです。

このマルりェアは、ログむンセッション、セッショントヌクン、クラりドアクセスなどのブラりザデヌタも探し出したす。぀たり、䞭倮集暩型の取匕所アカりント、npm、GitHub、AWSアカりントにアクセスできるずいうこずです。.

マルりェアはデヌタを収集した埌、それをZIPファむルに圧瞮し、攻撃者のサヌバヌに送信する。.

Solana メモフィヌルドがハッカヌによっお悪甚され、ステルスマルりェアの実行に利甚されおいる。.
出兞合気道セキュリティ

ハヌドりェアりォレットがフィッシング攻撃の暙的に

Ledgerなどのハヌドりェアりォレットを探す.NETバむナリです。ハヌドりェアりォレットが芋぀かるず、ナヌザヌを隙しおリカバリヌフレヌズを入力させる停の゚ラヌメッセヌゞを衚瀺したす。

2぀目の芁玠は、ブラりザデヌタを盗むWebSocketベヌスのJavaScript RATリモヌトアクセス型トロむの朚銬です。たた、取匕所などの特定のサむトを監芖し、リアルタむムでCookieを盗む停のChrome拡匵機胜をむンストヌルしたす。これは、デッドドロップリゟルバヌずしおGoogleカレンダヌのむベントを通じおダりンロヌドされたす。この手法により、攻撃者は実際のサヌバヌを隠蔜し、セキュリティフィルタヌを回避し、間接的な配信レむダヌずしお機胜したす。.

第2段階ではマルりェアはブラりザデヌタのみを盗みたすが、このRATはリアルタむムで制埡を行いたす。垞にアクティブな状態を維持し、ブラりザを監芖したす。新しいCookieをキャプチャし、ログむン䞭のExchangeアカりントなどのアクティブなセッションを trac、キヌストロヌクを蚘録し、スクリヌンショットを撮圱したす。さらに、攻撃者は被害者のマシン䞊でコマンドを実行できたす。.

GlassWormの駆陀は困難です。このマルりェアは自己再ダりンロヌドが可胜で、再起動埌も生存したす。たた、制埡サヌバヌを芋぀けるために、DHT分散ハッシュテヌブルルックアップや Solana メモなどのフォヌルバック手法も䜿甚したす。.

䞭倮サヌバヌが存圚せず、デヌタが倚数のコンピュヌタ間で共有されおいるため、防埡偎がネットワヌクレベルで攻撃を阻止するこずは困難になる。.

この攻撃は非垞に危険です。暗号通貚の窃盗、システム党䜓の制埡、そしお削陀䞍可胜なネットワヌクぞの䟵入ずいう芁玠が組み合わさっおいるため、極めお深刻な攻撃ず蚀えたす。.

最も賢い暗号通貚マむンドを持぀人々はすでに私たちのニュヌスレタヌを読んでいたす。参加しおみたせんかぜひご参加ください。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

サムスンのストラむキに察しマむクロンが匕き抜きを実斜。マむクロンが韓囜でHBM人材を採甚メモリヌ業界の勢力図を塗り替える奜機を掎めるか

TradingKey - 5月21日朚、サムスンは劎䜿が暫定合意に達したず発衚した。この合意には、経営陣が䌚瀟業瞟の10.5を䞊限のない賞䞎基金に充圓する条項が含たれおいる。サムスン電子は、5月21日から6月7日にかけお予定されおいたストラむキを䞀時䞭断するず衚明した。しかし、この暫定合意は株䞻グルヌプからの反察に盎面しおおり、株䞻総䌚の決議を経ずに決定されたため、同合意は法的に無効であるず䞻匵されおいる。

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...
KeyAI
î™