2026-09-21

EtherHidingマルウェアがPolygonブロックチェーンを悪用しC2を隠蔽

新たに発見されたEtherHidingキャンペーンは、Polygonブロックチェーンを利用して堅牢なコマンド・アンド・コントロール(C2)メカニズムを構築し、攻撃者が被害者のシステムに展開したペイロードを変更することなくマルウェアインフラを回転させることを可能にしています。この攻撃は2025年11月から活動しており、少なくとも31の正当なビジネスウェブサイトが侵害され、479の金融および暗号通貨ドメインをターゲットにしたリアルタイムバンキングトロイの木馬を配布しています。EtherHidingは、攻撃者がC2アドレスを平文でペイロード内に保存するのではなく、ハードコーディングされたPolygonスマートコントラクトを通じてC2ドメインを取得し、実行時に復号化する手法です。

メトリクス

このニュースのスケール度合い

6.0 /10

インパクト

7.0 /10

予想外またはユニーク度

8.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10

主なポイント

  • EtherHidingマルウェアは、Polygonブロックチェーンを利用してC2メカニズムを隠蔽し、攻撃者がインフラを簡単に更新できるようにしています。
  • この攻撃は、金融機関の認証情報を盗むために設計されたリアルタイムバンキングトロイの木馬を配布しています。

社会的影響

  • ! この攻撃は、金融機関のセキュリティに対する新たな脅威をもたらし、ユーザーの信頼を損なう可能性があります。
  • ! ブロックチェーン技術の悪用は、サイバー犯罪の新たな手法として注目され、今後のセキュリティ対策に影響を与えるでしょう。

編集長の意見

EtherHidingマルウェアの登場は、サイバーセキュリティの分野において重要な警鐘を鳴らしています。このマルウェアは、従来のC2メカニズムを超えた新しい攻撃手法を示しており、特にブロックチェーン技術を悪用することで、攻撃者はより柔軟で持続可能なインフラを構築しています。攻撃者がC2アドレスをブロックチェーン上に格納することで、従来のドメインやIPアドレスの遮断が無効化され、セキュリティ専門家にとっては新たな課題となります。さらに、このマルウェアは金融機関の認証情報を狙っており、直接的な経済的損失を引き起こす可能性があります。今後、企業はこのような新しい脅威に対抗するために、ブロックチェーン技術に対する理解を深め、適切な防御策を講じる必要があります。特に、Polygon RPCサービスへの予期しない接続を監視し、ユーザーのTempディレクトリ内のPowerShell活動を追跡することが重要です。また、疑わしいブラウザ拡張機能のインストール活動を調査することも推奨されます。これらの対策を講じることで、企業はこの新たな脅威に対してより効果的に対処できるでしょう。

背景情報

  • i EtherHidingは、攻撃者がC2アドレスをブロックチェーン上のスマートコントラクトに格納することで、従来のC2の遮断を困難にする手法です。これにより、攻撃者は安価なスマートコントラクトの更新を通じてC2の宛先を変更できます。
  • i このマルウェアは、悪意のあるJavaScriptを使用して正当なウェブサイトに注入され、ユーザーに対して偽の操作を指示することで感染を広げます。