SlowMistが警告、偽Harmony Voiceリンクがソーシャルエンジニアリング攻撃に悪用

SlowMistによると、攻撃者はプロジェクト協力を装ったソーシャルエンジニアリング攻撃で偽ドメインharmony-voice.appを使用し、ユーザーにマルウェアをインストールさせ、アカウントや資産を奪うことを狙っている。

LINK

要約

SlowMistは、攻撃者が暗号資産ユーザーを狙ったソーシャルエンジニアリング攻撃で偽リンクharmony-voice.appを使用していると警告した。同セキュリティ企業によると、攻撃者は「プロジェクト協力」と称する提案で被害者を誘い、アカウントや資産の窃取を目的とする偽のHarmony Voice翻訳ソフトウェアをインストールするよう促している。SlowMistは、関連する侵害指標を顧客と共有したと述べ、ユーザーに対し、不明なリンクをクリックせず、未検証のソフトウェアをダウンロードしないよう呼び掛けた。

用語解説
  • ソーシャルエンジニアリング: 悪意のあるリンクをクリックさせたり、有害なソフトウェアをインストールさせたりするなど、ユーザーをだまして危険な行動を取らせる操作手法。
  • 侵害指標: 不審なドメイン、ファイル、ネットワーク挙動など、悪意ある活動の特定に役立つ痕跡やデータポイント。
  • MistEye: 仮想通貨セクターに影響を及ぼすセキュリティ脅威を追跡し、情報を収集するSlowMistの脅威監視システム。