TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

China's Apple App Store infiltrated by crypto-stealing wallet apps

【要点】

◎App Storeに偽ウォレットアプリが潜入し、シードフレーズ窃取で資産盗難 (BleepingComputer)


【訳】

中国のApple App Storeに、仮想通貨を盗むウォレットアプリが混入


【図表】


Ledgerを装った偽サイト (カスペルスキー)

プロビジョニングプロファイルのインストール (カスペルスキー)

シードフレーズフィッシング画面 (カスペルスキー)
出典: https://www.bleepingcomputer.com/news/security/chinas-apple-app-store-infiltrated-by-crypto-stealing-wallet-apps/


【要約】

中国のApp Storeに人気ウォレットを装う26の悪意アプリが混入し、シードフレーズを窃取して仮想通貨を盗む攻撃が確認された。ゲームや電卓に偽装し、フィッシング画面やプロビジョニングプロファイルを悪用して感染させる。被害は中国中心だが世界的拡大の可能性があり、公式リンク確認や慎重なアプリ利用が重要とされる


【ニュース】

◆China's Apple App Store infiltrated by crypto-stealing wallet apps (BleepingComputer, 2026/04/20 17:52)
[中国のApple App Storeに、仮想通貨を盗むウォレットアプリが混入]
https://www.bleepingcomputer.com/news/security/chinas-apple-app-store-infiltrated-by-crypto-stealing-wallet-apps/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023