ハッカーはFacebookを利用して、偽のWindows 11アップデート広告を配信し、Microsoftのブランドロゴやデザインを巧みに模倣してユーザーを騙し、クリックさせる手口を展開しています。その先には「Lunar Application」と呼ばれるマルウェアが仕込まれ、暗号通貨ウォレットのシードフレーズやログイン情報を盗み取ることを目的としています。
(前提情報:Microsoft Windows 10の非公式版にはトロイの木馬が潜んでおり、ウイルス対策ソフトでも検出困難で、既に1万9千のビットコイン資産が盗まれています)
(補足情報:カスペルスキーはAndroidやiOSの人気アプリ内で、ウォレットのシードフレーズを盗むマルウェアを発見しています)
本文目次
Toggle
- 偽広告、真の罠:Microsoft公式サイトを装った詐欺
- 「Lunar Application」マルウェア:暗号通貨ウォレットを狙う
- 地理的ジオフェンシング技術:攻撃回避のための高度な手法
- 自衛方法は?
セキュリティ研究者の報告によると、最近Facebook上で暗号通貨ユーザーを狙った新たな攻撃が拡大しています。ハッカーはFacebook広告枠を購入し、非常に精巧に作られた「Windows 11 無料アップグレード」広告を配信。Microsoftのブランドロゴやデザインを巧みに模倣し、ユーザーを騙してクリックさせる手口です。
偽広告、真の罠:Microsoft公式サイトを装った詐欺
これらの広告は非常に高いクオリティで作成されており、Microsoftの公式ロゴやブランドカラーを使用し、文章もMicrosoftの公式トーンを模倣しています。一般のユーザーは一目で真偽を見分けるのは困難です。
ユーザーが広告をクリックすると、巧妙にクローンされたMicrosoft公式サイトへ誘導されます。サイトのインターフェースやレイアウト、URLまでも偽装されており、警戒心をさらに低下させます。サイトは「Windows 11アップデートインストーラー」と称するファイルのダウンロードを促しますが、実際にはマルウェアの配布用ファイルです。
「Lunar Application」マルウェア:暗号通貨ウォレットを狙う
ユーザーがダウンロードしたインストーラーを実行すると、「Lunar Application」と呼ばれるマルウェアフレームワークがコンピュータに仕込まれます。このプログラムの主な機能は、暗号資産を狙った情報窃取です。
- ウォレットのシードフレーズ(助記詞)の窃取:保存されているバックアップをスキャンし、取得すればハッカーは完全に資産を掌握
- ログイン情報の窃取:ブラウザに保存された取引所アカウントやウォレットアプリのログイン情報を抜き取る
- その他の敏感情報の窃取:Cookieや自動入力フォームの情報も収集し、アカウント乗っ取りに利用
地理的ジオフェンシング技術:攻撃回避のための高度な手法
特に注目すべきは、ハッカーがこの攻撃で「ジオフェンシング(地理的囲い込み)」技術を採用し、データセンターのIPアドレスからのアクセスを意図的に排除している点です。これにより、セキュリティ会社の自動スキャンやサンドボックス環境からのアクセスが困難となり、攻撃の早期検知やブロックを回避しています。
この手法は、ハッカーの高度な技術力を示しており、社会工学だけでなく、セキュリティ対策の回避も熟知していることを示しています。
自衛方法は?
このように高度化した攻撃に対抗するため、暗号通貨ユーザーは以下の点に注意してください。
- Microsoft公式サイト(microsoft.com)からのみアップデートをダウンロードする:SNSや広告からのダウンロードは避ける
- シードフレーズはオフラインで安全に保管:デジタルデータとして保存しない
- ハードウェアウォレットの利用:LedgerやTrezorなどのコールドウォレットで大きな資産を管理
- ブラウザ拡張機能の定期点検と不要なものの削除
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Holdstationは安全事件の発生を確認したため、ユーザーに資産を安全なウォレットに移すことを推奨します
Foresight Newsによると、アカウント抽象型ウォレットのHoldstationは、最近安全事件が発生したことを確認しました。現在、影響の程度と範囲は引き続き評価中であり、チームは積極的に調査を進めています。公式は影響を受けたユーザーにできるだけ早く通知し、皆さまには冷静さを保ち、最新の情報や対策手順を忍耐強くお待ちいただくようお願いしています。同時に、Holdstationはユーザーに資産を安全なウォレットに移すことを推奨し、資金の安全を守るよう呼びかけています。
GateNewsBot1時間前
トランプ DeFi プロジェクトがハッキングされ、空売りの標的に!ステーブルコイン USD1 が一時0.9942ドルまで下落
トランプ家族が支持する暗号通貨プロジェクトのWorld Liberty Financialが発行する米ドル安定コインUSD1は、1日前に組織的な攻撃を受け、価格は一時0.9942ドルに下落しました。攻撃者は複数の創設者アカウントに不正アクセスし、噂を拡散して利益を得ようとしました。しかし、公式はUSD1の安定メカニズムと資産備蓄は依然として正常であり、価格は1ドルの水準に回復したと強調しています。今回の事件は、この通貨の安全性と市場の信頼性を浮き彫りにしました。
区块客2時間前
アメリカ、6100万ドル相当のUSDTを押収、「殺猪盘」詐欺事件に関与、ブロックチェーン上の追跡により暗号詐欺資金のネットワークを特定
2月25日の報告によると、米国連邦検察官は6100万ドルを超えるUSDTを押収したと発表しました。この資金は、大規模な暗号通貨「殺猪盘」投資詐欺に関連していると認定されています。ノースカロライナ東部地区の米国検察庁の声明によると、法執行機関はブロックチェーンの資金流追跡を通じて、マネーロンダリングに関与している疑いのある暗号ウォレットを特定しました。これらのウォレットが保有する資産は、暗号恋愛詐欺の被害者から騙し取った資金に由来しています。調査は国土安全保障省の捜査局が主導し、捜査官は被害者の送金経路に沿って、まだ多くの残高を保持しているウォレットアカウントを特定し、差し押さえと没収の手続きを法的に開始しました。米国検察官のエリス・ボイルは、「今回の押収は、法執行機関が暗号詐欺の資金流に対する取り締まりを強化していることを示しており、特に越境送金や多層アドレスの混乱といったマネーロンダリング手法に対して効果的な措置を講じている」と述べました。
GateNewsBot3時間前
韓国の男性、81万ドルの損失を出し、商業パートナーに対する投毒の疑いで3月10日に審理開始
ソウル東部地方検察庁は、30歳代の男性を起訴しました。彼は2025年11月にカフェでビジネスパートナーと会った際、相手の飲み物に殺虫剤のメトモル(Methomyl)を混入した疑いがあります。事件の発端は、両者のビットコイン投資の共同損失が11億7千万ウォン(約81.6万ドル)を超える財務紛争に起因しています。被告は2026年3月10日にソウル東部地方裁判所で審理される予定です。
MarketWhisper4時間前
IoTeXセキュリティインシデントの最新情報:資産の安全性を確保し、99.5%の異常な鋳造を凍結、グローバル追跡を開始
IoTeXネットワークはバージョンアップを完了し、運用を再開しました。また、ioTube事件の影響を受けたユーザーに対して全額補償を約束します。99.5%の異常な鋳造はすでに阻止されており、ハッカーの資金もロックされています。チームは取引所と協力して取引の復旧を進めており、同様の事件の再発を防ぐためにセキュリティ対策を強化しています。
GateNewsBot4時間前