CoinPostで今最も読まれています

なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起 北朝鮮のハッカー集団ラザルスと共通点

画像はShutterstockのライセンス許諾により使用

メールを使ったフィッシング詐欺

分散型アプリケーションを開発するdeBridge Financeは、サイバー攻撃の標的になった経緯を公表した。

北朝鮮のハッカー集団「ラザルス(Lazarus)」の手口と共通点があり、攻撃が広範囲に拡大する可能性があるとして、Web3業界のプロジェクトに注意を促している。

この攻撃は、deBridgeの共同設立者Alex Smirnov氏になりすましたEメールで行われた。多くのスタッフは不審に思い触らなかったが、1人は添付されたPDFファイルをダウンロードして開いたという。

これがきっかけで内部システムへの攻撃が始まったようだ。攻撃の原因や目的、影響について調査した結果について、Smirnov氏は以下のように述べている。

分析の結果、受信したコードはPCに関する多くの情報を収集した。ユーザー名、OSやCPU、ネットワーク・アダプタ、実行中のプロセスなど。これらの情報を外部送信していることがわかった。

Smirnov氏はまた、DeBridgeが経験したセキュリティ侵害は、北朝鮮のラザルスによる他のサイバー攻撃で注目されたものと類似性があると指摘。Web3の全チームに対し、同様の攻撃を受ける可能性があるため、対策を講じるよう注意を促した。

送信者のメールアドレス全体を確認せずにメールの添付ファイルを開かないこと、また添付ファイルのチーム内の共有方法について社内規定を設けるべきだ。

関連:北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

ラザルスの脅威

22年に入り、ラザルス(Lazarus)は仮想通貨および取引所にターゲットを絞ったサイバー攻撃をますます活発化させているとの指摘がある。

3月にNFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジから約750億円相当が奪われた事件や、6月にブリッジングサービス「Horizon Bridge」から総額135億円相当の仮想通貨が不正流出した事件についても、ラザルスによる犯行と報告されている。

なりすましメールによるセキュリティ侵害は、一般的なフィッシング詐欺の手口として横行している。ブロックチェーンセキュリティ企業Halbornの幹部David Schwed氏によると、ラザルスは給与情報などをファイル名に含めることで、人々の関心をそそるという。Axie Infinityのセキュリティ侵害は、偽の求人情報がきっかけだったとも伝えられている。

長引く経済制裁による疲弊に加え、コロナウィルス・パンデミックによる中朝国境閉鎖で孤立してしまった北朝鮮にとって、仮想通貨の窃取は、外貨を稼ぐ手段となっているようだ。

フィッシング詐欺

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

関連:英字メディアが警告、仮想通貨を狙う北朝鮮ハッカー集団ラザルスが活発化

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/19 日曜日
12:00
ビットトレードのビットコイン・ピザ・デー記念キャンペーン シバイヌなどが当たるチャンス
暗号資産(仮想通貨)取引所ビットトレードの特別企画。ビットコイン・ピザ・デーを記念して、シバイヌ(SHIB)やドージコイン(DOGE)も含む豪華景品が当たるラッキールーレットキャンペーンが開催される。2024年5月20日から24日までの期間限定。
11:30
オプション市場では6.5万ドルと7万ドルストライクに建玉集中、翌週の展望は?|bitbankアナリスト寄稿
CPI発表後のテクニカル分析や6.5万ドルと7万ドルストライクに建玉集中するオプション市場を踏まえ、bitbankのアナリスト長谷川氏がビットコインチャートを図解。今週の暗号資産(仮想通貨)相場考察と翌週の展望を探る。
11:00
週刊ニュース|金持ち父さん著者キヨサキ氏のBTC投資推奨に高い関心
今週は、金持ち父さん著者ロバート・キヨサキ氏による仮想通貨ビットコイン・金・銀投資の推奨、ジャック・ドーシー氏のビットコインについての発言、GameStop株やミームコインの暴騰に関するニュースが最も関心を集めた。
05/18 土曜日
21:00
Clearpool Prime、アバランチでデビュー RWA対応のプライベート・クレジット市場
Clearpool Primeがアバランチでローンチし、RWA分野に新たな進展。機関投資家向けに安全かつ効率的な取引環境を提供するプライベート・クレジット市場。
17:20
バイナンス上場銘柄の80%が価値低下、ミームコインは異例の上昇 過去6か月の分析
31トークン分析が示す課題 暗号資産(仮想通貨)取引所バイナンス(グローバル版)で、過去6か月に新規上場したトークンの80%以上が、その後に価値を落としていることがわかった。ミ…
13:00
米国のビットコイン現物ETFへの5月の流入額、4月の流出上回る
ブルームバーグのETFアナリストは、5月に入ってからの米国ビットコイン現物ETFへの流入は、4月の流出を埋め合わせたと指摘した。
11:10
米下院、SECの仮想通貨規制役割明確化の「FIT21法案」を採決へ
米国下院は、仮想通貨に対する規制を明確化し、CFTCに追加権限を与える「21世紀のための金融イノベーション・テクノロジー法」の採決を行う。
10:15
米コインベース、「来週イーサリアム現物ETF承認確率は30~40%」
米仮想通貨取引所コインベースはイーサリアムの今後を予測するレポートを発表した。ETH現物ETFが承認される時期などについて分析している。
08:50
仮想通貨取引所クラーケン、欧州でUSDT非対応を検討
テザーCEOは最近、MiCA規制を批判し、仮想通貨USDTで規制を受けるつもりはないと述べた。この姿勢が、欧州で事業を行っているクラーケンが、それらの通貨ペアの提供を停止する理由と見られる。
08:00
「仮想通貨上昇の鍵はマクロ経済」コインベース分析
仮想通貨相場上昇の鍵は今もマクロ経済であるとコインベースは分析。他にも、イーサリアム現物ETFの審査など規制動向も注視すべきだとした。
07:10
ソラナ価格、月末までに200ドル復帰か ヘッジファンド創設者が予測
仮想通貨ソラナの今後の価格について、ヘッジファンドSyncracy Capitalの創設者は強気な予測を示した。その根拠とは?
06:10
zkSyncエアドロップ期待再燃、分散化加速のアップグレードを実施予定
zkSyncは未だ独自の仮想通貨をリリースしていないが、主要zkロールアップであるライバルのStarkNetは2月にエアドロップを実施した。
05/17 金曜日
17:34
東京ビッグサイトで第5回ブロックチェーンEXPO【春】開催へ 無料申し込み募集開始
東京ビッグサイトで、日本最大級のブロックチェーン専門展である第5回ブロックチェーンEXPO【春】が開催されます。最新の研究からアプリケーションまで、ブロックチェーン技術のすべてが一堂に出展するイベントは必見です。
13:00
ワールドコイン、秘匿化技術で生体認証データの保護・オープンソース化を発表
暗号資産(仮想通貨)でベーシックインカム実現を目指す、ワールドコイン・ファンデーションが生体認証データ保護にSMPC技術を導入。そのシステムをオープンソース化した。セキュリティとプライバシーを強化するとともに、システムの普及拡大を目指す。
12:32
短期トレンド変化のビットコイン続伸なるか、ミームコインが牽引する場面も
CPI発表で急反発を見せた暗号資産(仮想通貨)相場ではビットコイン(BTC)が下降チャネルをブレイクアウトした。16日には賛否両論渦巻くミームコインが相場を牽引する場面も。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア