COLDCARDセキュリティ監査を装うフィッシングでScreenConnectリモートツールを導入させる攻撃
COLDCARDセキュリティ監査を装うフィッシングでScreenConnectリモートツールを導入させる攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-06 |
| 元記事 | Bleeping Computer |
要約
ビットコインハードウェアウォレット「COLDCARD」のセキュリティ監査通知を装ったフィッシングキャンペーンが確認された。被害者は偽のセキュリティ警告メールを受け取り、ウォレットの検証手順として正規に見せかけたサイトへ誘導される。そこでScreenConnectリモートアクセスツールのインストールを求められ、インストール後は攻撃者が被害者のPCを完全に制御できる状態となる。暗号資産ユーザーを標的にしたソーシャルエンジニアリングと正規ツールの組み合わせは、セキュリティソフトによる検知を回避しやすい。COLDCARDの正規の監査プロセスではリモートアクセスを要求しないと同社は警告している。