米財務当局が暗号通貨ミキサー Tornado Cash を制裁:北朝鮮 APT との関連性も指摘

US sanctioned crypto mixer Tornado Cash used by North Korea-linked APT

2022/08/09 SecurityAffairs — 米国財務省外国資産管理局 (OFAC : Treasury Department’s Office of Foreign Assets Control0) は、北朝鮮に関連する Lazarus APT Group が使用していた暗号ミキサー・サービス Tornado Cash を制裁した。暗号ミキサーとは、マネーロンダリングを利用するサイバー犯罪者にとって不可欠なコンポーネントであり、被害者から盗んだ暗号通貨を洗浄するために使用されていた。

Continue reading “米財務当局が暗号通貨ミキサー Tornado Cash を制裁:北朝鮮 APT との関連性も指摘”

米政府とキプロス警察:SSNDOB という個人情報ブラック・マーケットを押収

US dismantled and seized SSNDOB cybercrime marketplace

2022/06/08 SecurityAffairs — 米国司法省は、米国内の個人が所有する氏名/生年月日/社会保障番号などの個人情報を、不正に提供する一連の Web サイト SSNDOB Marketplace を差し押さえたと発表した。当局によると、SSNDOB Marketplace は、米国内の約 2400万人分の個人情報を掲載し、$19 million USD の利益を計上しているとのことだ。この国際作戦は、FBI/DoJ/Internal Revenue Service と、キプロス警察により実施された。

Continue reading “米政府とキプロス警察:SSNDOB という個人情報ブラック・マーケットを押収”

Clipminer マルウエアが野放し状態:トランザクション・ハイジャックにより $1.7 M が盗まれた

Clipminer malware gang stole $1.7M by hijacking crypto payments

2022/06/02 BleepingComputer — 脅威アナリストたちが、Clipminer という名の暗号通貨マイニング・マルウェアの大規模キャンペーン発見し、トランザクション・ハイジャックを行うオペレーターたちが、少なくとも $1.7 million の利益を得ていることが明らかになった。Broadcom 傘下 Symantec の研究者たちによると、Clipminer は KryptoCibule マルウェアをベースにしているとのことだ。どちらのトロイの木馬も、ウォレットを盗み出し、トランザクションをハイジャックし、感染させたマシンで暗号通貨を採掘することに重点を置いている。

Continue reading “Clipminer マルウエアが野放し状態:トランザクション・ハイジャックにより $1.7 M が盗まれた”

Linux 上の Docker API 狙う暗号マイナー・マルウェア Lemon_Duck とは?

Docker servers hacked in ongoing cryptomining malware campaign

2022/04/21 BleepingComputer — Linux サーバ上の Docker API が、Lemon_Duck ボットネット・オペレーターによる、大規模な Monero 暗号キャンペーンの標的になっている。このクリプトマイニング・マイニング集団は、セキュリティが不十分な Docker システムや、ミス・コンフィグレーションのある Docker システムにとって常に脅威であり、近年では複数の大規模なエクスプロイト・キャンペーンが報告されている。

Continue reading “Linux 上の Docker API 狙う暗号マイナー・マルウェア Lemon_Duck とは?”

VMware Horizon Servers への Log4j 攻撃は衰えることなく継続している

Log4j Attacks Continue Unabated Against VMware Horizon Servers

2022/03/30 DarkReading — いつでも、どこでも、エンタープライズ・アプリへの安全なアクセスをリモート・ワーカーに提供するために、 VMware Horizon サーバーは数多くの組織に利用されている。しかし、2021年12月に公開された Apache Log4j のリモートコード実行の深刻な脆弱性により、VMware Horizon は攻撃者の人気のターゲットであり続けている。

今週のこと、Sophos の研究者たちは、2022年1月19日から現在に至るまで、脆弱な Horizon サーバーに対する攻撃の波が観測されていると発表した。攻撃の多くは、JavaX miner/Jin/z0Miner/XMRig 亜種などの、暗号通貨マイナーを展開しようとする脅威者の試みだった。しかし、他のいくつかの事例では、侵害したシステムで攻撃者たちが、永続的なアクセスを維持するためのバックドアをインストールするケースも確認されている。

Continue reading “VMware Horizon Servers への Log4j 攻撃は衰えることなく継続している”

Coinbase によるロシア制裁:25,000以上のブロックチェーン・アドレスを遮断

Coinbase blocks over 25,000 Russian-linked crypto addresses

2022/03/07 BleepingComputer — 今日、最も人気の暗号通貨交換プラットフォームの1つである Coinbase は、ロシアの個人および団体に関連する 25,000以上のブロックチェーン・アドレスへのアクセスを遮断した。また、同社は、制裁執行をさらに支援するために、すべてのブロックしたアドレスを米国政府と共有している。

Continue reading “Coinbase によるロシア制裁:25,000以上のブロックチェーン・アドレスを遮断”

香港の Bitfinex 暗号通貨取引所から盗まれた $3.6 B 相当の Bitcoin が回収

US seizes record US$3.6 billion in bitcoin stolen from Hong Kong Bitfinex exchange

2022/02/09 SCMP — 1月28日に米司法省 (Justice of Department) は、2016年に香港の仮想取引所から盗まれたうちの、94,000 Bitcoin (US$3.6 billion) 以上を回収したと発表した。同省によると、この Bitcoin のロンダリングの疑いで、二人の容疑者がニューヨークで逮捕された。Ilya Lichtenstein (34歳) と妻の Heather Morgan (31歳) は、この容疑で連邦裁判所に出廷し、裁判官から保釈を認められた。

Continue reading “香港の Bitfinex 暗号通貨取引所から盗まれた $3.6 B 相当の Bitcoin が回収”

Linux 環境を標的とするマルウェア:驚異について VMware が解説

How cybercriminals are using malware to target Linux-based operating systems

2022/02/09 HelpNetSecurity — 最も一般的なクラウド・オペレーティング・システムである Linux は、デジタル・インフラの中核を成しており、マルチ・クラウド環境に侵入する攻撃者のチケットになり始めている。現在のマルウェア対策は、主に Windows ベースの脅威への対応に重点が置かれており、Linux ベースのクラウド・ワークロードを標的とした攻撃に対して脆弱であることが、VMware によって明らかにされている。サイバー犯罪者が Linux ベースの OS を標的とするマルウェアを、どのように使用しているかを詳しく説明した主な調査結果は以下の通りである。

Continue reading “Linux 環境を標的とするマルウェア:驚異について VMware が解説”

Alibaba ECS インスタンスをハイジャックする大勢の暗号マイナーたち

Alibaba ECS instances actively hijacked by cryptomining malware

2021/11/15 BleepingComputer — Alibaba Elastic Computing Service (ECS) インスタンスを乗っ取り、クリプトマイナー・マルウェアをインストールし、サーバー・リソースを利用して利益を得ようとする脅威行為が発生している。Alibaba は、グローバル市場で活躍する中国の大手テクノロジー企業であり、同社のクラウド・サービスは主に東南アジアで利用されている。

Continue reading “Alibaba ECS インスタンスをハイジャックする大勢の暗号マイナーたち”

SIM スワップで1億円の暗号通貨をだまし取った PlugWalkJoe が起訴された

“PlugWalkJoe” indicted for $784K SIM swap cryptocurrency theft

2021/11/04 StateOfSecurity — 米国の Department of Justice は、SIM スワップ攻撃を利用して $784,000 相当の暗号通貨を盗み出したとされる、英国人男性を起訴した。発表された起訴状によると、PlugWalkJoe として知られる Joseph James O’Connor は、他の者と共謀して $784,000 相当の暗号通貨を、マンハッタンに拠点を置く暗号通貨会社から盗み出した。

Continue reading “SIM スワップで1億円の暗号通貨をだまし取った PlugWalkJoe が起訴された”

米国司法省が立ち上げる暗号資産追跡チーム:サイバー詐欺を追い詰める

DoJ Launches Crypto Enforcement Team, Cyber-Fraud Initiative

2021/10/14 SecurityBoulevard — 先週、米国司法省 (DoJ) は、National Cryptocurrency Enforcement Team (NCET) の設立と、同省における Civil Cyber-Fraud Initiative の立ち上げにより、ランサムウェアの取り締まりに乗り出した。

Continue reading “米国司法省が立ち上げる暗号資産追跡チーム:サイバー詐欺を追い詰める”

Bitcoin.org で詐欺が発生:一夜で $17,000 が騙し取られた

Bitcoin.org hack nets giveaway scammers $17,000 overnight

2021/09/24 DailySwig — 暗号通貨リソースである Bitcoin.org は、このドメインを詐欺に使用するというサイバー攻撃を受けたが、再び正常に運営されているようだ。9月23日の早朝に、Bitcoin Wallet に現金を送金すると2倍になるというポップアップ・メッセージが表示され、この Web サイトは停止された。CoinDesk が撮ったスクリーン・ショットによると、このメッセージは、Bitcoin Foundation からコミュニ返金するという内容であり、最初の1万人の参加者だけに公開された。

Continue reading “Bitcoin.org で詐欺が発生:一夜で $17,000 が騙し取られた”

米政府:ランサムウェアを支援する暗号通貨取引所などを制裁か?

U.S. to sanction crypto exchanges, wallets used by ransomware

2021/09/17 BleepingComputer — バイデン政権は、ランサムウェア・ギャングが支払われた身代金を、暗号通貨から法定紙幣に変換する際に使用する、暗号取引所/ウォレット/トレーダーに対して制裁を発動する見込みである。この2年間において、米国の権益やインフラに対するランサムウェア攻撃がエスカレートしていることから、ホワイトハウスはその運用を混乱させるための取り組みを強化している。

Continue reading “米政府:ランサムウェアを支援する暗号通貨取引所などを制裁か?”

TeamTNT ボットネットの狙いは Org:潜み続けて暗号をマイニング

TeamTNT cybercrime gang expands its arsenal to target thousands of orgs worldwide

2021/09/09 SecurityAffairs — AT&T Alien Labs の研究者たちは、TeamTNT グループが Chimaera という名の新しいキャンペーンで、世界中の Org を狙っていることを発見した。専門家が収集した証拠によると、このキャンペーンは 2021年7月25日に開始され、脅威アクターたちはオープンソースのツールを、攻撃のために大量に使用していた。

Continue reading “TeamTNT ボットネットの狙いは Org:潜み続けて暗号をマイニング”

Coinbase からの恐怖の通知:あなたの 2FA が変更されましたけど

Coinbase seeds panic among users with erroneous 2FA change alerts

2021/08/31 BleepingComputer — 100以上の国々の約6800万人のユーザーを抱える、世界第2位の暗号通貨取引所である Coinbase が、誤った 2FA 警告を発してしまい、かなりのユーザーを怖がらせた。週末の Twitter スレッドで明らかにしたように、この暗号通貨取引所は、8月28日の午後1時45分 〜 午後3時7分 (PST) の間に、約125,000人の顧客に対して、2FA の設定が変更されているという、誤った警告を発してしまった。Coinbase はインシデント・レポートにおいて、この通知は誤送信であり、2FA 設定を回復するために、顧客が何かを行う必要はないと説明している。

Continue reading “Coinbase からの恐怖の通知:あなたの 2FA が変更されましたけど”

Ethereum Geth に chain-split という深刻な脆弱性が見つかった

Ethereum urges Go devs to fix severe chain-split vulnerability

2021/08/25 BleepingComputer — Ethreumプロジェクトは、深刻度の高い脆弱性を潰すためのホット・フィックスの適用を開発者に呼びかけている。CVE-2021-39137として追跡されている chain-split (CWE-436 解釈の衝突) の脆弱性は、Ethereum プロトコルの公式 Golang 実装である Geth に影響を与える。この種の脆弱性は、ブロックチェーン・サービスの破壊を引き起こし、昨年の Ethereum のネットワーク障害のような、大規模な障害を引き起こす可能性がある。

Continue reading “Ethereum Geth に chain-split という深刻な脆弱性が見つかった”

ハッカーに 50 万ドルの お礼?Poly Network 事件が終結した

Hacker gets 500K reward for returning stolen cryptocurrency

2021/08/23 BleepingComputer — 2週間前に Poly Network が失った $610 million 以上の暗号通貨資産が返還され、ハッカーが $500,000 の懸賞金を受け取ったことで、分散型金融の世界で最大のハッキングと呼ばれた物語は終わったようだ。今日、Mr.White Hat と呼ばれるハッカーは Poly Network に対して、盗み出したデジタル資産の最後の部分 ($141 million 相当) へのアクセスを提供した。

Continue reading “ハッカーに 50 万ドルの お礼?Poly Network 事件が終結した”

Liquid 暗号通貨取引所が 9400 万ドルをハッキングされる

Liquid cryptocurrency exchange loses $94 million following hack

2021/08/19 BleepingComputer — 日本を拠点とする暗号通貨取引所 Liquid は、同社のウォーム・ウォレットが脅威アクターに侵害されたことで、その入出金を停止した。Liquid は、毎日の取引されるスポット・ボリュームで計算するなら、世界最大級の暗号通貨 (fiat) 取引所プラットフォームである。

Continue reading “Liquid 暗号通貨取引所が 9400 万ドルをハッキングされる”

3億ドルを Bitcoin Mixer でマネロンした罪で懲役 20年

Bitcoin mixer owner pleads guilty to laundering over $300 million

2021/08/18 BleepingComputer — Larry Dean Harmon は、Helix というダークウェブにおける暗号通貨ロンダリング・サービスのオーナーでり、2014年から2017年の間に $300 million 以上の Bitcoin ロンダリングした。司法省は、「Helix が AlphaBay / Evolution / Cloud 9 などを含む、複数のダークネット・マーケットと提携し、顧客の Bitcoin のマネーロンダリング・サービスを提供していたことを、Larry Dean Harmon が認めた。

Continue reading “3億ドルを Bitcoin Mixer でマネロンした罪で懲役 20年”

日本標的:Water Kappa の Cinobi バンキング・トロイの木馬は暗号通貨を狙う

Malicious Ads Target Cryptocurrency Users With Cinobi Banking Trojan

2021/08/17 TheHackerNews — 日本を標的としたソーシャル・エンジニアリング・ベースの新たな不正広告キャンペーンは、侵害された Windows マシンにバンキング・トロイの木馬を展開し、暗号通貨アカウントに関連する認証情報を盗むための、不正なアプリケーションが配信されていることが判明した。Trend Micro の研究員である Jaromir Horejsi と Joseph C Chen は、先週公開した分析レポートの中で、Water Kappa として追跡されている脅威アクターが、このアプリケーションを配布していると述べている。

Continue reading “日本標的:Water Kappa の Cinobi バンキング・トロイの木馬は暗号通貨を狙う”

ウクライナ保安局がマネーロンダリング暗号通貨取引所を停止

Ukraine shuts down money laundering cryptocurrency exchanges

2021/08/12 BleepingComputer — ウクライナ保安局 (SBU : Security Service of Ukraine) は、2021年初頭から取引の匿名化に使われていた、暗号通貨取引所のネットワークを停止した。1,000人以上の顧客が、この秘密の取引所を利用して、Yandex.Money / Qiwi / Webmoney などの、ロシアの電子決済処理業者から受け取った資金をロンダリングしていた。

Continue reading “ウクライナ保安局がマネーロンダリング暗号通貨取引所を停止”

Poly Network 暗号通貨:盗まれた6億ドルと戻された2.6億ドル

Hackers Steal Over $600 Million Worth of Cryptocurrencies from Poly Network

2021/08/11 TheHackerNews — ブロックチェーン・ベースの金融ネットワークから、ハッカーたちが $611 million 相当の暗号通貨を盗み出した。これは、デジタル資産業界を標的とした、最大級の金庫破り事件であると考えられ、Coincheck や Mt.Gox などの取引所を標的とした、近年の侵害事件を上回るものだ。中国を拠点とする Poly Network は、Bitcoin や Ethereum などの複数のブロックチェーンをまたいでトークンを交換する、クロスチェーン分散型金融 (DeFi : Cross Chain Decentralized Finance) プラットフォームを提供している。

Continue reading “Poly Network 暗号通貨:盗まれた6億ドルと戻された2.6億ドル”

香港暗号通貨事情:昨年の二倍以上のペースで広がる犯罪

Cryptocurrency crime in Hong Kong hits record levels, with one victim losing HK$124 million to fraudsters

2021/08/02 SCMP — 香港における暗号通貨犯罪と損失規模は、今年の上半期に記録的なレベルにまで急増し、1人の被害者が HK$124 million (US$15.9 million) を騙し取られるケースまで出現した。2021年上半期に警察が記録した被害件数は 496件であり、被害額は HK$214.4 million に上昇した。

Continue reading “香港暗号通貨事情:昨年の二倍以上のペースで広がる犯罪”

フィッシングに遭った夫婦が犯人を追跡:莫大な仮想通貨の在処を見つけたが

This couple lost £15,000 to scammers. We followed the money – and found millions in stolen crypto

2021/07/13 SecurityAffairs — イギリスのある企業の幹部である Mindaugas (名字が公表されないことを願う) は、Coinbase が提供したとされる £60 のボーナスを請求しようとしたとき、数分のうちに £15,000 騙し取られるという詐欺に引っかかった。この詐欺ついて、彼が Coinbase に報告すると、同社はパスワードを変更するよう促し、騙し取られた現金を取り戻す手助けはできないと伝えた。その後、Mindaugas が警察に相談したところ、証拠がないという理由で、この件は事件にならなかった。

Continue reading “フィッシングに遭った夫婦が犯人を追跡:莫大な仮想通貨の在処を見つけたが”

ElectroRAT という巧妙なトロイの木馬が暗号通貨を狙っている

I Smell a RAT! New Cybersecurity Threats for the Crypto Industry

2021/07/09 DarkReading — ブロックチェーンを利用した暗号通貨は安全であると考えられている。ブロックチェーンは、ノードと呼ばれるコンピュータのグローバル・ネットワークを使って分散化されるように設計されており、ブロックチェーンをハッキングして改ざんするには、膨大なコンピューティング・パワーが必要になる。また、ブロックチェーンの暗号化を解除するだけではなく、大多数のノードも同時に変更する必要がある。

Continue reading “ElectroRAT という巧妙なトロイの木馬が暗号通貨を狙っている”

暗号通貨取引所サービス Binance が Clop のマネロンを阻止した

Binance exchange helped track down Clop ransomware money launderers

2021/06/24 BleepingComputer — 暗号通貨取引所サービス Binance は、法執行機関が容疑者を特定し、最終的に拘束するための活動に協力するという、ランサムウェア・グループ Clop のメンバー逮捕に重要な役割を果たした。Binance は、このグループを FANCYCAT という名前で呼んでいるが、この犯罪者たちはランサムウェア攻撃などの違法行為から得た資金を、ロンダリングしていたとしている。

Continue reading “暗号通貨取引所サービス Binance が Clop のマネロンを阻止した”

悪意の PyPI パッケージが開発マシンを暗号マイニングマシンに変身させる

Malicious PyPI packages hijack dev devices to mine cryptocurrency

2021/06/22 BleepingComputer — 今週のこと、複数の悪意のパッケージが PyPI の Python Project リポジトリに取り込まれ、開発者のワークステーションを暗号マイニング・マシンに変えてしまった。すべての悪意のパッケージは、同じアカウントで公開されており、正規の Python Project 名を誤魔化して使うことで、開発者を騙して何千回もダウンロードさせてた。

Continue reading “悪意の PyPI パッケージが開発マシンを暗号マイニングマシンに変身させる”

Bitcoin の Taproot 導入によるプライバシー強化とトレーサビリティの関係は?

Bitcoin to get more privacy features in Taproot update, making it harder to trace payments

2021/06/16 SCMP — このところ、ランサムウェア攻撃が多発し、暗号通貨の使用に対する懸念が高まっていることから、Bitcoin はプライバシー機能を強化する。先週末に、世界最大のデジタル通貨である Bitcoin を支えるコンピュータ・ソフトウェアに、この4年間で最も重要なアップデートが行われたが、あまり大きな反響もなく承認された。

Continue reading “Bitcoin の Taproot 導入によるプライバシー強化とトレーサビリティの関係は?”

APWG:フィッシング活動は継続して増加し 2021年 Q1 はワースト記録

APWG: Phishing maintained near-record levels in the first quarter of 2021

2021/06/13 SecurityAffairs — Anti-Phishing Working Group (APWG) が、2021年 Q1 の状況を示す新たな Phishing Activity Trends Report を発表した。このレポートよると、2021年 Q1 フィッシングは記録的なレベルを維持しており、フィッシング Web サイトの数は、2021年1月に 245,771件というピークを記録した。2月には、わずかに減少したことが確認されたが、3月には再び 20万件を超え、APWG 史上4番目の悪い月となった。

Continue reading “APWG:フィッシング活動は継続して増加し 2021年 Q1 はワースト記録”

新たなランサムウェア Prometheus は REvil と連携している?

New Ransomware Group Claiming Connection to REvil Gang Surfaces

2021/06/10 DarkReading — 今年の初めから、約30の組織に影響を与えたと主張する新しいランサムウェア・グループは、Ransomware-as-a-Service が犯罪組織の新たな活動を、いかに迅速に拡大するかを示す最新の事例である。Prometheus と呼ばれるグループが、今年の 2月に登場している。

Continue reading “新たなランサムウェア Prometheus は REvil と連携している?”

FBI が運用するフェイク暗号チャットにより 800人以上の犯罪者が逮捕される

Feds Secretly Ran a Fake Encrypted Chat App and Busted Over 800 Criminals

2021/06/08 TheHackerNews — U.S. Federal Bureau of Investigation (FBI) と Australian Federal Police (AFP) は、ANoMと呼ばれる暗号化されたチャット・サービスを、前例のないおとり捜査として約3年間にわたって運用し、世界中の犯罪組織のメンバー間で交わされた 2,700万通のメッセージを傍受した。

Continue reading “FBI が運用するフェイク暗号チャットにより 800人以上の犯罪者が逮捕される”

Colonial Pipeline の身代金 US$2.3 million を米当局が差し押さえ

US seizes US$2.3 million in ransom paid to Colonial Pipeline hackers

2021/06/08 SCMP — 6月7日の月曜日に米司法省 (DoJ) は、Colonial Pipeline が支払った暗号通貨による身代金約 $2.3 million を回収し、最も破壊的なサイバー攻撃を仕掛けたハッカーを取り取り締まった。司法副長官である Lisa Monaco によると、米国東海岸のガソリンスタンドを深刻な品不足に陥れた、先月の Colonial へのハッキングの後に、同社が支払った 63.7 Bitcoin (現在の価値は約$2.3 million) の大部分を捜査官が差し押さえたという。

Continue reading “Colonial Pipeline の身代金 US$2.3 million を米当局が差し押さえ”

ロシアのダークウェブ Hydra は 2020年に $1.3 Billion も稼ぎ出したという

Russian Hydra DarkNet Market Made Over $1.3 Billion in 2020

2021/05/25 TheHackerNews — ロシア語で運営されるダークウェブ・マーケットプレイスの Hydra が、不正行為のホットスポットとして浮上している。この犯罪グループは、2016年の $9.4 million から2020年の $1.37 billion へと暗号通貨による売上を積み上げ、2018年から2020年までの3年間で、624% という驚異的な伸びを示している。

Continue reading “ロシアのダークウェブ Hydra は 2020年に $1.3 Billion も稼ぎ出したという”

ランサムウェア・ギャング DarkSide は 9ヶ月で $90 Million を稼ぎ出している

DarkSide Ransomware Gang Extorted $90 Million from Several Victims in 9 Months

2021/05/19 TheHackerNews — 先日に発生した Colonial Pipeline ランサムウェア攻撃の背後にいる DarkSide は、この9ヶ月の間にランサムウェアを乱発し、$90 million のビットコイン支払いを受け、最も収益性の高いサイバー犯罪グループとなった。ブロックチェーンを分析する Elliptic は、「合計で $90 million 強のビットコイン身代金が、 47 のウォレットから DarkSide 支払われた」と述べている。

Continue reading “ランサムウェア・ギャング DarkSide は 9ヶ月で $90 Million を稼ぎ出している”

人気の NFT マーケットを狙う詐欺師たちの手口とは?

​Popular NFT marketplace Rarible targeted by scammers and malware

2021/04/15 BleepingComputer — 詐欺師たちにとって、マネーほど魅力的なものはない。そして、犯罪者たちは、ブームにより大量の売上を生み出している、NFT (Non-Fungible Token) を利用しようとしている。NFT とは、暗号通貨のブロックチェーンに保存されているデータのことであり、デジタル証明書に署名されており、ユニークでコピーできないことを証明している。

Continue reading “人気の NFT マーケットを狙う詐欺師たちの手口とは?”