偽のOpenAI AIモデルが、マルウェア攻撃が暴露される前に24万4000回のダウンロードを記録し、トレンドの1位に躍り出た
Hugging Face上に公開された偽のOpenAIリポジトリが、Windowsユーザーから暗号資産ウォレット、ブラウザデータ、開発者認証情報を盗み出すマルウェアを拡散させた。この偽プロジェクトは一時、同プラットフォームで最も注目を集めるリポジトリとなり、削除されるまでに約24万4000回のダウンロードを記録したと報じられている。
WeatherlyHugging Face上に公開された偽のOpenAIリポジトリが、Windowsユーザーから暗号資産ウォレット、ブラウザデータ、開発者認証情報を盗み出すマルウェアを拡散させた。この偽プロジェクトは一時、同プラットフォームで最も注目を集めるリポジトリとなり、削除されるまでに約24万4000回のダウンロードを記録したと報じられている。
WeatherlyMacユーザーが、Infiniti Stealerマルウェアをインストールするコマンドを実行させるよう仕向ける偽のCloudflare CAPTCHAページを標的にされています。このマルウェアは、目に見える兆候を一切残さずに、暗号資産ウォレットやブラウザのパスワード、その他の機密データを密かに盗み出します。
AnaisハッカーはWeb3のプロフェッショナルをターゲットに偽の求人情報を提供し、Meetenと呼ばれる詐欺的な会議アプリを通じてマルウェアを拡散している。このマルウェア「Realst」は、被害者の信頼とデジタル資産への接続を悪用して、機密データと暗号通貨を盗み出す。
AnaisEtherHidingは、ハッカーがWordPressを利用したウェブサイトに侵入するために採用する新しい手法である。侵入すると、ブロックチェーン・コントラクトから部分的な支払いを盗み出すように設計された悪意のあるコードを埋め込む。
KikyoLazarus Group の典型的な手口は、評判の良い企業への魅力的な就職斡旋で被害者を誘い、文書に見せかけた悪質なペイロードをダウンロードさせるというものだ。
Davinこの陰湿なマルウェアは、ブロックチェーン ゲームに参加する個人を特にターゲットにし、金銭的報酬への関心を食い物にして騙したり盗んだりします。
Coinlive 海賊版ソフトウェアで、クリプトジャッキング マルウェア XMRig が発見されました。マルウェアを検出するのは非常に困難です。
Beincrypto
Finbold脆弱性を発見した開発者は、プロジェクトのすべてのリビジョンを検証できるように、GPG キーでリビジョンに署名するよう開発者に要求しました。
Cointelegraphこのマルウェアは、Electrum、Atomic Wallet、Coinomi とともに、Zcash および Ethereum ウォレットを標的とし、ブラウザ拡張機能とログイン データを取得し、チャット ログを読み取ります。
Cointelegraph