GlassWormのアップグレードによるサプライチェーン攻撃! 偽装プラグインが暗号資産を盗む、SolanaがC2チャネルに。

Gate News のニュースによると、安全機関GoPlusが警告を発し、GlassWormが初期のVS Codeワームから高度に複雑なサプライチェーン攻撃フレームワークに進化し、Chrome拡張機能に偽装してユーザーの機密データや暗号資産を盗み、脅威の範囲が拡大しているとしています。

今回の攻撃の核心は、毒を投げ込むことと隠蔽コード注入に依存しています。攻撃者は特別なUnicodeとPUA文字を利用して、npmおよびPyPIのソフトウェアパッケージを改竄し、悪意のあるローダーを埋め込みました。これらの文字はコードレビューツールでは認識されにくいため、悪意のあるコードは従来の静的分析検出を回避し、開発環境を源から汚染することができます。

通信の面では、GlassWormはより隠蔽された制御方法を採用しています。従来のドメインネームサーバーを放棄し、Solanaブロックチェーンをコマンドおよび制御チャネルとして利用し、指示をチェーン上の取引メモに隠しています。この設計により、攻撃インフラはより強いブロック耐性を持ち、通常の手段では追跡や切断が困難になります。

エンドポイント側では、攻撃は「Google Docs Offline」の拡張機能に偽装して実行されます。この悪意のあるプラグインは、ブラウザのCookie、クリップボードの内容、閲覧履歴を盗むことができ、さらにキーボードの入力を記録し、スクリーンショットを撮影する能力を持ち、LedgerやTrezorなどのハードウェアウォレットの活動を監視することもできます。さらに、攻撃者はフィッシング画面を表示してユーザーにリカバリーフレーズを入力させ、直接デジタル資産を制御します。

GoPlusはユーザーに対し、隠れた文字を識別できる検出ツールを導入し、出所不明のソフトウェアやプラグインのインストールを避けるよう警告しています。また、異常な取引署名や送金要求に注意を払う必要があります。デバイスが侵入された疑いがある場合は、直ちにネットワーク接続を切断し、すべての関連アカウントの資格情報を変更して潜在的な損失を低減するようにしてください。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

wXRPがDeFiへのアクセスを推進し、XRPはSolanaへ拡大

重要なインサイト ソラナ上のラップドXRPが834,000トークンを超え、新たなDeFiアクセスを可能にしつつ、クロスチェーン流動性を強化し、ネイティブの台帳を超えてXRPのユーティリティを拡大しています。 イーサリアムとソラナがDeFiの活動を支配している一方で、XRPレジャーは大きく後れを取っており、そのため需要が生まれ、

CryptoNewsLand7時間前

Solana は ETF の流入が $22M を超える中、$87 をサポートしています

重要な洞察  Solana ETFへの流入が今週$22.14 millionに達し、継続的な機関投資家の積み増しを示すとともに、50日EMA水準を上回る短期的なサポートを強化しています。  先物のオープン・インタレストは$5.53 billionまで上昇し、小口の参加が増え、拡大していることを示しています

CryptoNewsLand8時間前

GSR、ビットコイン、イーサリアム、ソラナへのエクスポージャーを持つマルチアセット・クリプトETFをローンチ

Gate Newsメッセージ、4月22日 — GSRはCore3のローンチにより、上場投資信託(ETF)市場に参入しました。Core3は、NasdaqでティッカーBESOのもと取引されるマルチアセット・クリプトETFです。このファンドは、ビットコイン、イーサリアム、ソラナへのエクスポージャーを組み合わせており、暗号資産エコシステムにおける異なるが補完し合う3つの役割を表していますが、アクティブ運用と利回り機会も取り入れています。

GateNews11時間前

コインベース・レポート:アルゴランド、アプトスが量子対応ブロックチェーンの準備状況でリード

新しいレポートによると、Coinbaseの量子コンピューティングとブロックチェーンに関する独立諮問委員会は、今後数年で強力な量子コンピュータがセキュリティに与えうる脅威に対して、主要なほとんどの暗号資産ネットワークが十分に備えられていないことを見出した。同委員会はAlgorandとAptosを特定した

CryptoFrontier19時間前

Gate、「計算能力爆走」キャンペーンを開始 タスク完了でボックスを解放してMac Studio M3 Ultraを獲得、USDT投資は年率6%、BTC/ETH/SOLステーキングは最高年率16%

Gate News 消息、2026年4月22日のGate公式発表によると、プラットフォームは「計算能力爆走」テーマのキャンペーンを開始しました。 開催期間中(4月22日14:00から4月26日16:00、UTC+8)、ユーザーは複数のタスクを完了することでボックス抽選のチャンスを解放でき、賞品にはMac Studio M3 Ultra、RTX 5090 GPU、XPINトークン、ラッキーパックなどが含まれ、100%当選方式を採用しています。タスクはスワップ取引、現物取引、先物取引、入金、招待、VIP昇格など多様なシーンをカバーし、異なるタスクごとにボックスの開封回数が異なります。 また、プラットフォームでは期間限定の投資商品も提供しています:USDT 14日定期投資の年率利回りは6%、純増入金≥1,000 USDTで申込み可能で、個人上限は20,000 USDTです;オンチェーンで稼ぐ面では、BTC、ETH、SOLのステーキングで最大7.5%の利率増加を享受でき、そのうちSOLのステーキングは最高年率16%の収益となります。さらに、新規・既存ユーザーはいくつかの投資商品、例えばETH、USDD、XAUT、AIA、SWCH、0G、APTなど複数の銘柄に参加でき、一部の商品では年率利回りが100%を超えます。

GateAnnouncement20時間前

ソラナの「MAGA」ミームコインが $25M 時価総額 に到達、24時間で200%急騰

Gate News のニュースメッセージ、4月22日 — ソラナベースのミームコイン「MAGA (Make Aliens Great Again)」は本日、ピークの時価総額が $25 million に到達し、史上最高値を記録しました。このトークンは現在、$20 million で取引されており、24時間の上昇率は200%、取引高はおよそ $8.9 million です。 その

GateNews21時間前
コメント
0/400
コメントなし