ハッカーが Google Play ストアの偽ページを作成し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットの乗っ取り攻撃を行っています

ゲートニュースによると、3月22日、SecureListが明らかにしたところによると、ハッカーは最近、Google Playストアを模倣したフィッシングページを通じて、ブラジルでAndroidマルウェア攻撃を開始しました。現在判明している被害者はすべてブラジルにいます。

攻撃者はGoogle Playに非常に似たフィッシングサイトを構築し、ユーザーに「INSS Reembolso」という偽アプリのダウンロードを誘導しました。このアプリはインストール後、段階的に隠されたマルウェアコードを解放し、直接メモリに読み込まれて動作し、端末上に見えるファイルを残さないため、非常に隠密性が高いです。

マルウェアの主要な機能の一つは暗号通貨のマイニングで、ARMデバイス向けにコンパイルされたXMRigマイニングプログラムを内蔵し、バックグラウンドで攻撃者が制御するマイニングサーバーに静かに接続します。このプログラムはバッテリー残量、温度、端末の使用状況を監視し、検出を回避するためにマイニング動作を動的に調整します。また、静かな音声ファイルをループ再生することで、Androidシステムのバックグラウンドプロセス管理機能を回避します。

一部の亜種には銀行トロイの木馬も内蔵されており、特定のCEXやウォレットのUSDT送金画面に偽のページを重ねて、受取アドレスを静かに置き換えます。さらに、マルウェアは録音、スクリーンショット、キーロギング、リモートロックなどの遠隔操作コマンドもサポートしています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Circle、$280M Driftプロトコルのエクスプロイト対応をめぐる集団訴訟に直面

Circle Internet Groupは、Cross-Chain Transfer Protocolに関わる$280 百万ドル規模のエクスプロイトを迅速に停止できなかったとして、集団訴訟(クラスアクション)の提起に直面している。投資家らは、同社が介入できたはずだと主張している。この訴訟は、Circleが資金を凍結する以前の能力を持っていたことを示しており、その対応力について疑問が持たれている。

GateNews6分前

イーサリアム財団:Ketman 計画、6 か月で北朝鮮エージェント 100 名を特定

イーサリアム財団が 2026 年 4 月 17 日(木)に公表した ETH Rangers 計画の回顧レポートによると、イーサリアム財団の助成を受けた Ketman 計画は、6 か月の助成期間内に、偽の身分を用いて Web3 組織に潜入する北朝鮮の IT 従事者 100 名を特定し、約 53 の暗号関連プロジェクトに連絡して、活動中の北朝鮮エージェントを雇用している可能性があることを注意喚起した。

MarketWhisper28分前

キルギスの暗号資産取引所Grinexが$15M ハックを受け、ロシア制裁回避ネットワークが露呈

キルギスの暗号資産取引所Grinexへのサイバー攻撃により、ロシアの制裁を回避するのに役立っているとされるネットワークが流出した。ハッカーは$15 百万ドルを盗み、Grinexおよび連携するTokenSpotを狙った。Grinexは、制裁対象のGarantexの継続だと見なされており、制裁対象の事業体に関連する取引を促進していることについて精査されている。

GateNews1時間前

Polymarket、インサイダー取引懸念でビルダーズ・プログラムのスタートアップを監査開始 - Unchained

ポリマーケットは、成功した取引を模倣することでインサイダー取引を助長し得る可能性のあるサードパーティツールを見つけたことを受け、自社のビルダーズ・プログラムの監査を開始しました。このレビューは、これらのアプリに関連する市場乱用の可能性をめぐる精査の流れを受けています。

UnchainedCrypto2時間前

CoW Swap、DNSハイジャック後にプロトコルを停止—フロントエンドが悪意あるサイトへ誘導される - Unchained

CoW Swapは、2026年4月14日にプロトコルを停止しました。DNSハイジャックによってユーザーがフィッシングサイトへリダイレクトされたためです。プラットフォームのセキュリティ企業は、ウォレットの承認を取り消すようユーザーに注意喚起しました。基盤となるスマートコントラクトは安全でしたが、予防措置としてバックエンドとAPIが停止されました。

UnchainedCrypto2時間前

Circle、Drift の集団訴訟で提訴される。USDC 凍結義務をめぐり法的論争

Drift Protocol の投資家 Joshua McCollum が、100 人超のメンバーを代表して、米国マサチューセッツ州の連邦地方法院で水曜日に Circle を提訴した。訴えでは、4 月 1 日に起きた Drift Protocol 約 2.8 億ドルの盗難事件において、Circle が攻撃者に対し、クロスチェーン送信プロトコルを通じて約 2.3 億ドル USDC をイーサリアムへ移すことを可能にしたとされている。

MarketWhisper3時間前
コメント
0/400
コメントなし