Apple macOS ユーザーをターゲットにした新しいマルウェアが発見されました。特に、暗号通貨コミュニティとエンジニアをターゲットにしています。Candycorn と呼ばれるこのマルウェアは、データ復旧、ディレクトリ一覧、ファイルのアップロード/ダウンロード、安全な削除、プロセスの終了、コマンド実行の機能を備えています。

このマルウェアはソーシャル エンジニアリング攻撃を通じて拡散され、攻撃者は Discord チャンネルのコミュニティ メンバーになりすまし、被害者を騙して「Cross-platform Bridges.zip」という悪意のある ZIP アーカイブをダウンロードさせます。このアーカイブには、被害者のコンピューターにマルウェアをインストールする Python ベースのスクリプトが含まれています。

KandyKorn がインストールされると、暗号通貨ウォレット、秘密鍵、その他の機密情報を盗むために使用される可能性があります。また、被害者のコンピューターで任意のコマンドを実行するためにも使用され、攻撃者がシステムを完全に制御できるようになります。

このマルウェアは、攻撃者が貴重な資産を盗み、システムにアクセスできるようにするため、暗号通貨コミュニティとエンジニアにとって深刻な脅威です。危険性を認識し、次のような対策を講じて自分を守ることが重要です。

  1. 不明な送信者からの添付ファイルをダウンロードしたり、リンクをクリックしたりしないでください。

  2. オペレーティング システム、セキュリティ ソフトウェア、Web ブラウザーなどのソフトウェアを最新の状態に保ちます。

  3. すべてのオンライン アカウントに強力なパスワードと 2 要素認証を使用します。

  4. 暗号通貨資産を安全なウォレットに保管します。

コンピュータが KandyKorn に感染していると思われる場合は、信頼できるウイルス対策プログラムですぐにスキャンしてください。マルウェアが検出された場合は、すぐに削除し、すべてのパスワードを変更する必要があります。

マルウェアから身を守るための追加のヒントをいくつか紹介します。

  • 公共の Wi-Fi ネットワークには注意してください。

  • 海賊版ソフトウェアを使用しないでください。

  • 定期的にデータをバックアップしてください。

  • オンラインで共有する情報には注意してください。

これらのヒントに従うことで、マルウェアやその他のサイバー脅威から身を守ることができます。

#CryptoNews🔒📰🚫 #Web3Wallet #etf #hack #HackerAlert $USDC $BUSD $BTC