広場
最新
注目
ニュース
プロフィール
ポスト
GateUser-744e99b4
2025-05-20 05:27:17
中国のプリンター製造業者Procoloredは、公式ドライバーと共にビットコインを盗むためのマルウェアを配布していました。地元のニュースメディアLandian Newsが報じました。
この会社は、USBドライブを使用してマルウェアに感染したドライバーを配布し、クラウドストレージに侵害されたソフトウェアをアップロードしてグローバルに配布していました。その結果、合計で9.3 BTC、金額にして953,000ドル以上が盗まれました。
このプリンターに付属する公式ドライバーにはバックドアプログラムが含まれています。これは、ユーザーのクリップボードにあるウォレットアドレスを監視し、悪意のある者のアドレスに置き換えます。これは、暗号通貨の追跡と規制遵守を行う会社Slow Mistの専門家によって報告されました。
Landian Newsでは、過去6か月間にProcoloredプリンターのドライバーをダウンロードしたユーザーに対して、「直ちにアンチウイルスソフトウェアを使用してシステムの完全スキャンを実行する」ことを推奨しました。また、データの安全性に疑問がある場合、専門家はシステムの完全再起動を実行することを勧めています。
この問題は、YouTuberのケイメロン・コワードによって初めて報告されました。彼のアンチウイルスプログラムは、ProcoloredのUVプリンターをテストしている際にドライバー内のマルウェアを検出しました。このプログラムは、ディスクをワームとトロイの木馬「Foxif」を含むものとしてマークしました。
コワードが説明を求めたとき、Procoloredは告発を否定し、ウイルス対策ソフトの誤作動だと呼びました。その後、ブロガーはサイバーセキュリティの専門家に問題を共有しました。
G-Data社の専門家が事件の調査を行いました。彼らは、ほとんどのProcoloredドライバーがファイルホスティングサービスMEGAにアップロードされており、アップロードは2023年10月に行われたことを確認しました。これらのファイルの分析により、攻撃者が制御するアドレスにクリップボードのアドレスを置き換えるために設計された2つの異なるマルウェアによって侵害されていることが確認されました。
MIST
2.29%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
共有
コメント
0/400
コメント
コメントなし
トピック
1
/3
1
Simple Earn Annual Rate 24.4%
33021 人気度
2
Gate Launchpad List IKA
35785 人気度
3
ETH Trading Volume Surges
34335 人気度
4
Gate ETH 10th Anniversary Celebration
20775 人気度
5
Trump’s AI Strategy
17371 人気度
ピン
サイトマップ
中国のプリンター製造業者Procoloredは、公式ドライバーと共にビットコインを盗むためのマルウェアを配布していました。地元のニュースメディアLandian Newsが報じました。
この会社は、USBドライブを使用してマルウェアに感染したドライバーを配布し、クラウドストレージに侵害されたソフトウェアをアップロードしてグローバルに配布していました。その結果、合計で9.3 BTC、金額にして953,000ドル以上が盗まれました。
このプリンターに付属する公式ドライバーにはバックドアプログラムが含まれています。これは、ユーザーのクリップボードにあるウォレットアドレスを監視し、悪意のある者のアドレスに置き換えます。これは、暗号通貨の追跡と規制遵守を行う会社Slow Mistの専門家によって報告されました。
Landian Newsでは、過去6か月間にProcoloredプリンターのドライバーをダウンロードしたユーザーに対して、「直ちにアンチウイルスソフトウェアを使用してシステムの完全スキャンを実行する」ことを推奨しました。また、データの安全性に疑問がある場合、専門家はシステムの完全再起動を実行することを勧めています。
この問題は、YouTuberのケイメロン・コワードによって初めて報告されました。彼のアンチウイルスプログラムは、ProcoloredのUVプリンターをテストしている際にドライバー内のマルウェアを検出しました。このプログラムは、ディスクをワームとトロイの木馬「Foxif」を含むものとしてマークしました。
コワードが説明を求めたとき、Procoloredは告発を否定し、ウイルス対策ソフトの誤作動だと呼びました。その後、ブロガーはサイバーセキュリティの専門家に問題を共有しました。
G-Data社の専門家が事件の調査を行いました。彼らは、ほとんどのProcoloredドライバーがファイルホスティングサービスMEGAにアップロードされており、アップロードは2023年10月に行われたことを確認しました。これらのファイルの分析により、攻撃者が制御するアドレスにクリップボードのアドレスを置き換えるために設計された2つの異なるマルウェアによって侵害されていることが確認されました。