7時間前
Rapid7、AI支援型暗号資産フィッシングキャンペーンが88万5,000件の電話番号を標的にしたと明らかに
Rapid7 Uncovers Operation ASTERIX: Attackers Used AI to Develop Crypto Phishing Tools and Malicious Wallet Apps Cybersec...
Wu Blockchain
重要ポイント
Rapid7は、暗号資産ユーザーを標的にし、リカバリーフレーズを入手しようとした暗号資産詐欺キャンペーン「Operation ASTERIX」を明らかにした。運営者は約88万5,000件の電話番号、フィッシングメール、ビッシング電話、そしてTrezor、Ledger、Exodusの偽ウォレットアプリを使用した。ドイツのデータセットでは、運営者は31万6,002件の電話番号からCrypto.comのアカウント4万3,066件を特定した。Rapid7は、運営者がGitHub CopilotとClaude Codeを使い、標的データの処理と悪意あるソフトウェアの開発を行ったことを突き止めた。Rapid7によると、Claudeがコード難読化の依頼を拒否した後、運営者はKimiを使用した。ただし、制限回避の試みが成功したかどうかはRapid7も確認できなかった。
市場センチメント
慎重ながら弱気, リスクオフ, イベント主導, 恐怖。
理由: Rapid7は、AIツールと偽装手法を使ってリカバリーフレーズを標的にした暗号資産詐欺キャンペーンを特定した。
類似の過去事例
暗号資産のフィッシングキャンペーンは通常、暗号資産全体の価格よりも、ユーザーの信頼に大きな損害を与える。このキャンペーンでは、AIツールによって偽装の試みがより大規模になり得るため、より大きな懸念につながる可能性がある。
波及効果
同様のキャンペーンが広がれば、ウォレット提供者や暗号資産プラットフォームは、サポート担当者を偽装する試みにより多く直面し、ユーザーのセキュリティ懸念も高まる可能性がある。
機会とリスク
機会: ユーザーは、キャンペーンが拡大している兆候を把握するため、ウォレット提供者や暗号資産プラットフォームからのセキュリティ通知を確認できる。
リスク: このキャンペーンではサポート担当者の偽装が使われたため、ユーザーはリカバリーフレーズを求める一方的なサポート依頼を、高リスクの兆候として扱える。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.