Acreedは、感染したコンピュータから密かに個人情報を収集する悪意のあるソフトウェアの一種です。保存されているパスワード、ブラウザ履歴、クレジットカード情報、メールやソーシャルメディアなどのアプリのログイン情報を盗むことができます。Acreedは多くの場合、バックグラウンドで静かに実行され、盗んだデータをサイバー犯罪者に送信します。犯罪者は、この情報を利用してアカウントにアクセスしたり、金銭を盗んだり、詐欺や個人情報の盗難のために他人に売却したりする可能性があります。 悪意のあるアプリケーションを排除するための簡単な手順 Acreedは「情報窃盗」と呼ばれる悪意のあるソフトウェアの一種です。現在最も一般的なマルウェアプログラムの1つであり、人気ランキングで第3位にランクされています。主な目的は、感染したコンピュータから密かに個人データを収集することです。収集される情報には、パスワード、ブラウザのCookie、名前、住所、クレジットカード番号などの自動入力情報が含まれます。 Acreedは特に暗号通貨の窃盗に重点を置いています。コンピュータにインストールされている暗号通貨ウォレットアプリや、Metamask、Binance、Coinbase、Phantom、Trust Walletなど、暗号通貨に使用されるブラウザ拡張機能を検索します。これらのウォレットを見つけると、ウォレットファイルと秘密鍵を盗み出し、資金を盗み出そうとします。 また、Chrome、Edge、Braveなどの一般的なウェブブラウザも標的としています。Acreedは、保存されたパスワード、閲覧履歴、ブックマーク、Cookie、オートフィルデータなどを保存する「ユーザーデータ」フォルダにアクセスします。メッセージングアプリも、チャットデータとログイン情報の窃取を狙っています。 Acreedスティーラーが用いる巧妙な手口の一つは、暗号資産取引の乗っ取りです。ユーザーが送金のためにウォレットアドレスをコピーすると、Acreedはそれを攻撃者のウォレットアドレスに密かに置き換えます。つまり、送金先が間違ってしまうのです。また、ウェブサイトやQRコードに表示されるウォレットアドレスを変更することも可能です。 Acreedはロシア語フォーラムを通じて拡散しており、18種類の異なるバージョンが確認されています。BNBスマートチェーンテストネット上のスマートコントラクトや、Steamゲームプラットフォームへの投稿など、通常とは異なる公開ソースから指示(C2情報と呼ばれる)を受け取ります。 ShadowLoaderと呼ばれる別のマルウェアも、Acreedがコンピューターに感染するのを助けます。 ShadowLoaderは配信ツールのように動作し、Acreedをシステムに送り込みます。正規のソフトウェア(WebView2 DLL)に偽装された2つのファイルを使用することで、ウイルス対策プログラムによる検出を困難にしています。 つまり、Acreedはサイバー犯罪者が個人情報や暗号通貨を盗むために使用する、巧妙で危険なツールなのです。 脅威の概要 名前: Acreed カテゴリ: トロイの木馬 特徴: この感染の背後にいる脅威アクターは、いくつかの悪意のある目的でそれを利用することができます 脅威レベル:...