主要なポイント
セキュリティ企業GoPlusは、攻撃者がGoogle検索広告を利用して「Clade Code」アプリケーションを装ったマルウェアを配布するフィッシングキャンペーンを発見しました。この攻撃は、ウォレット情報を含む機密データを窃取することで暗号資産ユーザーを特別に標的とし、重大な金銭的脅威をもたらします。
- 悪意ある広告: 攻撃者はGoogle検索広告を悪用し、「Clade Code」の偽装された悪意あるウェブページを無警戒なユーザーに宣伝しています。
- 広範囲なデータ窃取: このマルウェアは、暗号資産ウォレット、ユーザーパスワード、ブラウザのCookie、セッショントークンを含む広範な機密データを窃取するように設計されています。
- セキュリティ警告: GoPlusは3月11日に正式なセキュリティ警告を発令し、ソフトウェアをダウンロードする際に、上位の検索結果や広告に対して極めて慎重になるようユーザーに促しました。
