「Crazy Evil」暗号資産詐欺集団:2024年に世界的な脅威に

「Crazy Evil」暗号資産詐欺集団:2024年に世界的な脅威に

insikt-group-logo-updated-3-300x48.png

「Crazy Evil」暗号資産詐欺集団

2021年以降、「Crazy Evil」暗号資産詐欺集団は、デジタル資産を標的とする最も活発なサイバー犯罪グループの1つに成長しました。個人情報詐欺、暗号通貨の盗難、情報窃取マルウェアを専門とするCrazy Evilは、正規のトラフィックを悪意のあるフィッシングページにリダイレクトする役割を担うソーシャルエンジニアリングの専門家であるトラファーの高度に組織されたネットワークを活用しています。

Crazy Evilの運営は広大で、細心の注意を払っています。その6つのサブチーム(AVLAND、TYPED、DELAND、ZOOMLAND、DEFI、KEVLAND)は、特定の被害者プロフィールを狙ったオーダーメイドの詐欺を行っています。暗号通貨インフルエンサーを標的としたフィッシングの誘いから、クロスプラットフォーム感染を目的としたマルウェアのペイロードまで、このグループの戦術からはサイバーセキュリティの抜け穴に対する高度な理解が見られます。

主な調査結果

  1. ソーシャルメディア詐欺:Insikt Groupは、VoxiumやRocket Galaxyを含む、被害者を欺くためにカスタマイズされたおとりを利用した10件以上の詐欺を発見しました。
  2. 多様化されたマルウェアツールキット:Crazy Evilは、WindowsおよびmacOS向けのStealcやAMOSといった高度なツールを使用し、広範囲にわたる侵害を確実にします。
  3. 暗号通貨ユーザーとインフルエンサーの標的化:Crazy Evilは、特注のスピアフィッシングルアーを用いて暗号通貨業界を明確に狙っています。

軽減策

分析全文を読むには、ここをクリックしてレポートをPDF形式でダウンロードしてください。