Microsoftは、USBマルウェアが暗号のシードフレーズを窃取し、ウォレットアドレスを置き換えると警告しています
Microsoft Defenderは6月17日に、新しいUSBベースのマルウェアについて警告しました。このマルウェアは、シードフレーズを盗み取り、ウォレットアドレスを置き換えることで暗号資産ユーザーを狙います。マルウェアはショートカットファイルを使い、検知を回避するためにTorを搭載した通信を用いてUSBドライブを介して拡散します。Microsoftは、この脅威が12語または24語のBIP39シードフレーズを盗み取り、さらにビットコイン、トロン、モネロのアドレスを500ミリ秒ごとにスキャンして、取引を攻撃者が管理するウォレットへ誘導すると述べました。 マルウェアは暗号アドレスを置き換え、USBショートカット経由でシードフレーズを盗む Microsoft Defenderチームは6月17日のブログ投稿で、このマルウェアがリムーバブルメディアのストレージデバイス上のファイルを置き換え、実行されると感染を引き起こすショートカット(.lnkファイル)を使用することを警告しました。このマルウェアは、アンチウイルスソフトによるスキャンや削除への対策を講じ、検知回避のために匿名化されたTor搭載の
EthanBrooks·06-21 11:43
