偽のAI暗号資産ツールがウォレット拡張機能を置き換える

分析
HPの2026年9月のWolf Securityレポートは、暗号資産を標的とするマルウェアが、ウォレットへの直接的な攻撃からAI取引アシスタントのなりすましへと移行していることを示しており、偽サイトがMicrosoft署名済みバイナリを通じてNeedle Stealerを拡散しています。このマルウェアはブラウザ拡張機能のIDを7つの暗号資産ウォレットの事前定義リストと照合し、密かに偽の拡張機能に差し替えるため、盗難はプロトコルや鍵生成の欠陥ではなく、ユーザーがパスワードを入力する瞬間に発生します。これが重要なのは、攻撃対象が検索広告やクローン化されたランディングページといったユーザー獲得チャネルに移り、ウォレットベンダーやブラウザメーカーの可視性が限られるためです。拡張機能ストアやブラウザベンダーが整合性チェックやIDの許可リストを追加するか、HPがなりすまされたウォレットの完全なリストを公表するか、PDF内QRコード型フィッシングがモバイルウォレットに対する同様のキャンペーンを引き起こすかどうかに注目してください。

このコンテンツに関するフィードバックやご質問がある場合は、crypto.news@kcex.comまでお問い合わせください

偽のAI暗号資産ツールがウォレット拡張機能を置き換えるという投稿がBitcoinEthereumNews.comに掲載されました。

偽のAI暗号資産ツールは、ウォレットをすり替え、ユーザーの認証情報を盗み出すマルウェアを拡散しています。攻撃者は広告や偽サイトを使ってユーザーを騙し、悪意のあるソフトウェアをインストールさせます。マルウェアはブラウザの再起動を強制し、偽のログイン画面を表示してウォレットの認証情報を取得します。テクノロジー大手HPのセキュリティレポートは、攻撃者が偽のAI暗号資産取引ツールを使ってマルウェアを配信し、正規のブラウザウォレット拡張機能を置き換えてウォレットのパスワードを盗むという脅威が高まっていることを明らかにしました。HPはこれを2026年9月のWolf Security Threats Insight Reportで指摘し、サイバー犯罪者が警戒心の薄いインターネットユーザーに対して仕掛ける最新の手口であると説明しています。HPのレポートによると、攻撃者はAI搭載の暗号資産取引アシスタントを装ったウェブサイトを構築し、有名なAIツールの名前を借りて信頼できるように見せかけ、それを使ってNeedle Stealerを拡散しました。ハッカーの軟らかい標的 ハッカーはポートフォリオを増やそうとAIボットを探しているユーザーを標的にしました。しかしユーザーは、正規のMicrosoft署名済みプログラムを利用して悪意のあるファイルを忍び込ませるマルウェアをダウンロードしてしまいました。マルウェアはブラウザの暗号資産ウォレットを密かに偽物とすり替えました。ユーザーがウォレットのパスワードを入力すると、攻撃者はウォレットを空にするために必要なすべてを手に入れました。HPが報告した他の手口には、PDF請求書の中にQRコードを隠したフィッシングキャンペーンがあります。この場合、攻撃者は潜在的な被害者を誘導してスマートフォンを使わせ、請求書のQRコードをスキャンさせました。この戦略は、仕事用PCを守る保護機能から被害者を遠ざけます。そのため、コンピューター上で脅威をブロックした後でも、ハッカーはモバイル端末を通じて標的にアクセスできるのです。実際のウォレット侵害とは無関係 ハッカーは、暗号資産ウォレットを拡張機能としてブラウザに統合するという一般的なパターンを悪用し、これらの手法を実装しています。マルウェアは、検出した拡張機能の32文字のIDを事前定義されたリストと比較し、7つの暗号資産…のIDを検索します。

免責事項:本ウェブサイトに転載されている記事は、公開プラットフォームから取得したものであり、参考情報としてのみ提供されています。これらの記事は、KCEXの見解または意見を代表するものではありません。すべての著作権は原著作者に帰属します。転載記事が第三者の権利を侵害していると思われる場合は、削除のため crypto.news@kcex.com までご連絡ください。KCEXは、転載記事の適時性、正確性、完全性についていかなる表明または保証も行わず、当該内容に基づいて行われた行為または決定について一切責任を負いません。転載資料は情報提供のみを目的としており、商業、金融、法律および/または税務上の判断に関する助言、推奨、または根拠を構成するものではありません。