偽のAI暗号資産ツールがウォレット拡張機能を置き換えるという投稿がBitcoinEthereumNews.comに掲載されました。
偽のAI暗号資産ツールは、ウォレットをすり替え、ユーザーの認証情報を盗み出すマルウェアを拡散しています。攻撃者は広告や偽サイトを使ってユーザーを騙し、悪意のあるソフトウェアをインストールさせます。マルウェアはブラウザの再起動を強制し、偽のログイン画面を表示してウォレットの認証情報を取得します。テクノロジー大手HPのセキュリティレポートは、攻撃者が偽のAI暗号資産取引ツールを使ってマルウェアを配信し、正規のブラウザウォレット拡張機能を置き換えてウォレットのパスワードを盗むという脅威が高まっていることを明らかにしました。HPはこれを2026年9月のWolf Security Threats Insight Reportで指摘し、サイバー犯罪者が警戒心の薄いインターネットユーザーに対して仕掛ける最新の手口であると説明しています。HPのレポートによると、攻撃者はAI搭載の暗号資産取引アシスタントを装ったウェブサイトを構築し、有名なAIツールの名前を借りて信頼できるように見せかけ、それを使ってNeedle Stealerを拡散しました。ハッカーの軟らかい標的 ハッカーはポートフォリオを増やそうとAIボットを探しているユーザーを標的にしました。しかしユーザーは、正規のMicrosoft署名済みプログラムを利用して悪意のあるファイルを忍び込ませるマルウェアをダウンロードしてしまいました。マルウェアはブラウザの暗号資産ウォレットを密かに偽物とすり替えました。ユーザーがウォレットのパスワードを入力すると、攻撃者はウォレットを空にするために必要なすべてを手に入れました。HPが報告した他の手口には、PDF請求書の中にQRコードを隠したフィッシングキャンペーンがあります。この場合、攻撃者は潜在的な被害者を誘導してスマートフォンを使わせ、請求書のQRコードをスキャンさせました。この戦略は、仕事用PCを守る保護機能から被害者を遠ざけます。そのため、コンピューター上で脅威をブロックした後でも、ハッカーはモバイル端末を通じて標的にアクセスできるのです。実際のウォレット侵害とは無関係 ハッカーは、暗号資産ウォレットを拡張機能としてブラウザに統合するという一般的なパターンを悪用し、これらの手法を実装しています。マルウェアは、検出した拡張機能の32文字のIDを事前定義されたリストと比較し、7つの暗号資産…のIDを検索します。
