X上でサイバーセキュリティ研究者を狙ったCoinDeskなりすましマルウェアキャンペーンの詳細をHuntressが公表

Xのハンドル名@HartmansDoekeを使用する脅威アクターがCoinDeskの副社長になりすまし、ラスベガスで開催されたBlack HatとDEF CONの後、2026年8月9日ごろに複数のサイバーセキュリティ研究者へ接触した。攻撃者は標的を偽の仮想通貨カンファレンスに招待し、正規のものに見えるGoogleドキュメントへ誘導した。このドキュメントには、端末を特定し、プラットフォーム別のマルウェア配布を支援するよう設計された、カスタムのGoogle Apps Scriptマルウェアが含まれていた。攻撃者と接触したもののペイロードを実行しなかったHuntressの研究者によると、macOSユーザーはAtomic macOS Stealer(AMOS)、WindowsユーザーはNetSupport RATと偽のLedgerウォレットインストーラーの標的となった。このインシデントは研究者らの報告を受けて明らかになり、関連する被害は報告されていない。HuntressとTechCrunchは8月20日にこのキャンペーンを報じ、なりすましに使われたXアカウントにはその後フラグが付けられた。この活動は、北朝鮮のラザラスグループによるものとされた2021年のキャンペーンを想起させる。また、Ledgerが2020年に受けた顧客データ流出後も続く、偽のウォレットソフトウェアによるリスクを浮き彫りにしている。さらに、公式チャネルを通じてイベント招待の真偽を確認し、未検証の添付ファイルを避け、不審なドキュメントを隔離された環境で検査する必要性も示している。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。