はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

クローム拡張機能にマルウェア大量検出、仮想通貨関連のドメインも

画像はShutterstockのライセンス許諾により使用

スパイドメイン大量検出、仮想通貨関連も。

米のサイバーセキュリティ企業Awake Securityがレポートを発表、世界中でスパイ行為や情報盗難を行うドメインが数多く検出されたと警告している。

その中には、cryptolimited.org、bitcoincompass.info、cryptomoedas.info、cryptocoiners.net、bitcoininvestmentstrategy.infoなど、仮想通貨やビットコインに関連するドメインも含まれており、信頼が保証されていないサイトを閲覧する時には注意が必要だ。

特にイスラエルのドメイン登録業者GalCommを通じて登録された約2.6万件のドメインのうち、約60%が悪意のある、またはその疑いがあるマルウェアやスパイツールの宿主となっていることが判明。

疑わしいWebサイトについてユーザーに警告するように見せかけたり、ファイル変換ソフトウェアを装ったりするものの、実際にはデータを盗んでいたアドオンも多い。

過去3か月だけでも、Awake SecurityはGalCommドメインを使用した、111個の不正なChrome拡張機能を収集していた。

これらの拡張機能は、スクリーンショットの取得、クリップボードの読み取り、Cookieまたはパラメーターに保存されている資格情報トークンの取得、ユーザーのキーストローク(パスワードなど)の取得を行うことができるものだったという。

少なくとも、これらの拡張機能のダウンロードは3200万回以上行われており、この数が2020年5月時点でクロームのwebストアで入手可能だった分だけであることを考えると、実際にはもっと多くの回数ダウンロードされていたと推測される。

これらのChrome拡張機能は、金融サービス、石油やガス、メディア・エンターテイメント、医療と製薬、小売、ハイテク、高等教育、政府機関などのネットワークに幅広く存在していた。

グーグルが対処

これらのマルウェアはセキュリティプロキシ、ウイルス対策システムなどに検知されることなく、ユーザーをスパイしていたと考えられる。

このことは、ユーザーが排除するサイトを選択できるフィルタリング/ブロック方式を使用して不正な拡張機能を提供するか、ユーザーのデバイスに悪意のあるプラグインを含むパッケージをデフォルトのブラウザーとしてロードし、不正な拡張機能をインストールすることによって行われていた可能性がある。

これらの拡張機能の出所は現在のところ不明である。GalCommのオーナーは、ロイター通信に対し、会社は悪質な活動には関与していないと述べたという。

グーグルはこの報告を受けて、webストアから数十の不正な拡張機能を削除。これからもグーグルのポリシーに違反する拡張機能が発見された場合は対処を行い、またそれらの事象をトレーニング資料として使用して、分析機能を改善していくと方針を示した。

新型コロナを持ち出す手口も

仮想通貨関連の詐欺も近年多く観察されており、ブロックチェーン分析企業CipherTraceによると、今年1月から5月までの間で盗難やハッキング、詐欺の被害に遭った仮想通貨の総額は、13.6億ドル(約1450億円)に上ると発表している。比率としては詐欺や横領が大半を占めた。

また今年特有の手口としては、新型コロナウイルスに関係した詐欺が出現している。

赤十字社などの著名プラットフォームを装って、個人情報を入手したり、仮想通貨の支払いを要求するという。サイトからチャットルームに誘導し、ビットコイン(BTC)の支払いを要求する手法も多く見られた。

拡張機能をダウンロードしたり、仮想通貨で決済や寄付を行う際には、今一度その安全性を確かめてから行いたい。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
13:40
イーサリアム証券論争とXRP訴訟の裏側、SECの内部文書が明らかに
SECの内部文書が米コインベースにより公開され、イーサリアムやXRPの証券性判断をめぐって当局が抱える不確実性が露呈した。主要仮想通貨企業に対して、執行による規制を強行したSECの舞台裏は脆いものだったようだ。
13:00
AIとステーブルコインが変える決済の未来、コインベースが「x402」を発表
コインベースが新オープンソース決済プロトコル「x402」を発表。HTTP 402を活用しステーブルコインによる決済レイヤーを実現へ。
12:00
ビットコイン上昇で10万ドル復帰圏内に、アリゾナ州の仮想通貨準備金設立など追い風
ビットコインが98,000ドル付近で推移する中、アリゾナ州が米国で2例目となる仮想通貨準備金を設立発表した。FOMCは政策金利据え置きを決定するも、パウエル議長の関税警戒発言で利下げ観測が後退した。
11:20
イーサリアム、価格回復の壁は? Cryptoquant分析
Cryptoquantの分析によると、イーサリアムがビットコインに対して極度の割安水準に達するも、供給増加・手数料バーン減少・ネットワーク活動停滞・投資家需要減退という構造的課題が回復を阻む。過去の反発パターンと異なる市場環境を分析。
11:00
Sui基盤のWeb3ゲームXOCIETY、アディダスとのコラボ発表
仮想通貨Suiのブロックチェーン基盤のWeb3ゲームXOCIETYは、adidasとのコラボを発表。限定NFTボックスがリリースされることが報じられている。
11:00
米Stripe、AI決済基盤モデルとステーブルコイン金融口座を発表
米オンライン決済大手Stripeが、新たにAI基盤モデルとステーブルコイン金融口座を発表した。また、Stripe傘下となったBridgeはVisaとステーブルコイン決済で提携している。
10:15
ビットコイン、利確急増も毎日10億ドル超えの純流入──Glassnode
Glassnodeが仮想通貨ビットコイン市場の最新レポートを発行。価格の反発により含み益で保有されるBTCが増加している一方、今後のボラティリティが過小評価されている可能性も指摘した。
10:05
アリゾナ州初、仮想通貨準備金法案成立 ニューハンプシャー州に続き
アリゾナ州が仮想通貨準備金法案を成立させ、ビットコイン保有の可能性が広がる。ニューハンプシャー州も昨日デジタル資産投資を認可した。
08:25
企業のビットコイン非保有は「無責任」、億万長者投資家ティム・ドレイパー
億万長者投資家ティム・ドレイパーが企業のビットコイン保有を強く推奨。2025年末に25万ドル到達を予測し、ビットコイン完全運用のファンド構想も発表した。
07:35
米銀行への仮想通貨規制緩和、顧客指示での売買など可能に
米通貨監督庁(OCC)が国法銀行と連邦貯蓄金融機関による仮想通貨カストディサービスの範囲を明確化。顧客指示による仮想通貨の売買や第三者へのサービス委託が正式に認められ、3月の「評判リスク」調査終了と合わせて規制緩和の動きが加速。
07:15
ブータン、国家の観光決済にバイナンスペイ導入
バイナンスは、ブータンがBinance Payを国家の観光産業の決済システムに導入したと発表。ユーザーはBNBやビットコインなど100種類以上の仮想通貨を旅行で利用できる。
07:00
米金融大手キャンター、ビットコイン関連のストラテジーに資産の約40%集中投資 4Qデータ
米証券大手キャンター・フィッツジェラルドが保有株式の約40%をビットコイン保有企業ストラテジーに集中投資していることが判明。ラトニック米商務長官がCEOだった会社が示した大胆な投資戦略と、息子ブランドン氏率いる新会社による4.2万BTCの取得計画が市場に与える影響に注目が集まる。
05:55
「5月は売らずに保有せよ」K33がビットコインの夏相場を強気予測
K33のアナリストが伝統的格言「セル・イン・メイ」に反し「5月に保有して留まれ」戦略を推奨。トランプ大統領の戦略的ビットコイン準備金創設など仮想通貨政策が追い風となり、夏相場に向けビットコインの相対的強さが予想される。
05:35
イーサリアム、マージ以来最大のアップグレードを実装完了
仮想通貨イーサリアムがメインネットで歴史的アップグレード「ペクトラ」を実装。2022年のマージ以来最重要とされるこの更新は、EIP数で史上最大規模となった。
05/07 水曜日
18:15
ビットコイン特化型施設「Tokyo Bitcoin Base」がオープン サトシ・ナカモト像のお披露目も 
東京・四谷にビットコイン特化型施設「Tokyo Bitcoin Base」がオープンした。4階建て1300平米の空間に、サトシ・ナカモト像が設置され、シェアオフィスやイベントスペースを備えたビットコイナーの交流拠点および教育施設としての役割を目指す。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧