1月24日、セキュリティ機関

深層的な偽装:AI生成のバックドアスクリプト
最も決定的な証拠は、スクリプト中に「# <– あなたの永続的なプロジェクトUUID」などのコメントが含まれていることです。研究者は、このような表現は典型的な人工知能のチュートリアルやコード生成のヒントであり、人間ユーザーがプレースホルダーをカスタマイズするための指示であると指摘しています。ハッカーはAIを利用して、マルウェアスクリプトの複雑さと開発効率を大幅に向上させています。

攻撃経路:暗号通貨資産の狙い
この攻撃はDiscordでホストされているフィッシングリンクから始まります。被害者がその悪意のあるショートカットファイル(LNK)をクリックし実行すると、システムは一連の感染アクションを引き起こします:
恒常的な潜伏: 1時間ごとに実行されるスケジュールタスクを作成し、OneDrive起動項目として偽装します。
環境調査: 悪意あるソフトウェアはハードウェアとユーザーの活動をチェックし、自身がセキュリティ分析環境で動作していないことを確認します。
資産の盗難: 最終的な目的はインフラアクセス権、API認証情報およびウォレットの秘密鍵を取得することであり、それによって暗号通貨資産を盗むことを目的としています。

