マウントゴックスに対する人々の興味を利用しビットコインを盗むマルウェアに感染させる手法を確認(カスペルスキー)
カスペルスキー(日本法人)は24日、3月上旬に、何者かがMt.Gox社のマーク・カーペレスCEOの個人ブログとredditのアカウントを乗っ取り、そこにファイル「MtGox2014Leak.zip」を投稿した、と明らかにした。
脆弱性と脅威
脅威動向

投稿されたzipファイルの中に含まれるWindows用とMac用のマルウェアによって、ユーザーの環境にある Bitcoin Wallet の情報が犯罪者の手に渡る仕掛けだ。
この投稿は、このファイルにMt.Gox社の取引に関する重要な情報や、マウントゴックスのデータにリモートアクセスするための特別な業務アプリケーションが格納されているように見せかけている。
カスペルスキーは、今回のハッキングは、マウントゴックスに対する人々の興味を利用し、ビットコインを盗むマルウェアに感染させるための罠だと分析する。カスペルスキーによるとマルウェアの作者は、ソーシャルエンジニアリングの手法や世間の関心事を利用してマルウェアを拡大させる。今回の事件もそのケースと言える。
マウントゴックスからの情報流出に見せかけ、ビットコインを盗むマルウェア
《高木啓@RBB TODAY》
関連記事
-
ハーバードの学生、コア数 14,000 のスパコンの利用を禁止される……Dogecoin のマイニングで~「非常に明確な理由」 Wow。とても誤用。すごく禁止。(The Register)
国際 -
Silk Road の新たな主張:ハッカーが我々の Bitcoin 資金の全てを奪った~ドラックの世界が信頼できないことを証明した衝撃の顛末(The Register)
国際 -
仮想通貨Bitcoinで「発掘不正プログラム」による被害が日本でも多数発生、性能の高いPCを使用しているユーザーが狙われる(トレンドマイクロ)
脆弱性と脅威 -
サイバー犯罪者に乗っ取られた正規セキュリティソフトが攻撃ツールになる可能性(カスペルスキー)
脆弱性と脅威
この記事の写真
/