はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/01 火曜日
17:40
メタプラネット、ビットコインを696 BTC追加購入
メタプラネットが696BTCを追加取得した。キャッシュ担保付きプットオプションで第1四半期に7.7億円の収益を計上し、長期的なビットコイン蓄積と安定収益を同時に狙う戦略を公開した。
15:02
オリコン調査 ビットコイン取引所満足度ランキングbitbankが首位【現物取引】
オリコン顧客満足度調査2025で暗号資産取引所を徹底比較。現物取引ではbitbankが2年連続の総合1位を獲得し、手数料・システム安定性で3年連続首位となった。GMOコインはステーキング・レンディングで高評価。6,260人の利用者の声から見る信頼性の高い取引所選びに。
14:15
エックスモバイルがWeb3参入 暗号資産モバイルサービスを今年度中に開始
マジモバ・ホリエモバに続く展開 格安携帯電話サービスを提供するMVNO「エックスモバイル」は1日、暗号資産(仮想通貨)を含むWeb3事業への本格参入を発表した。今年度中に、ブロ…
13:45
テザー、1Qに8888BTC追加購入
ステーブルコイン最大手テザーが2025年第1四半期に約1,100億円相当のビットコインを追加購入。総保有量は92,647BTCとなり世界第6位のホルダーに。
13:10
イーサリアムL1の手数料収益が大幅減少 目標達成も課題浮上
仮想通貨イーサリアムのDencunアップグレード後、L1の手数料収益が大幅に低下。ガス代削減という目標は達成したものの、ETHのインフレ課題が浮上していることを解説する。
12:11
トランプ関税発表控え緊迫するビットコイン市場、ETF資金流入とマイニング課題の狭間で
4月2日のトランプ関税発表を控え、ビットコイン市場は複雑な状況に直面している。一方ではETFへの資金流入が9営業日連続で続き回復の兆しを見せる一方、マイニングコストは87,000ドルまで上昇。さらにハッシュレートは史上最高の8億5,000万TH/sを記録するという矛盾した状況だ。市場のリスク回避姿勢が強まる中、投資家とマイナーの動向から見える業界の今後を分析する。
11:25
ヘデラ関連企業ハッシュグラフ、企業向けネットワーク「HashSphere」発表
仮想通貨ヘデラ関連企業ハッシュグラフは、プライベートな許可型ネットワークHashSphereを発表。開発目的や想定するユースケース、今後の開発計画が明らかになった。
11:00
米上院議員、退職金での仮想通貨投資を可能にする『金融自由法案』を提出
米国のトミー・タバービル上院議員が退職金プランでの仮想通貨投資を許可する金融自由法案を提出。旧バイデン政権の規制に対抗し、トランプ大統領の仮想通貨支持政策を後押しする内容に。
10:10
REDXがBingXへの上場発表 モバイルサービス「REDX MOBILE」でユーティリティ拡張へ
ブロックチェーン×エンターテインメントを融合させたWeb3プロジェクト「REDX(レッドエックス)」は、2025年4月1日より、トークン還元型の次世代モバイルサービス「REDX…
10:00
トランプ大統領の仮想通貨活動に共和党内から異例の苦言
米下院金融サービス委員会のヒル委員長が、トランプ大統領の仮想通貨事業がステーブルコイン規制議論を複雑化させていると発言した。民主党からの批判を招いていることが背景だ。
08:40
トランプ家、ビットコインマイニング事業参入 Hut 8社と合弁会社『American Bitcoin』設立
Hut 8社と合弁会社『American Bitcoin』設立 米国の上場企業Hut 8(ハット・エイト)は、ドナルド・トランプ大統領の息子エリック・トランプ氏とドナルド・トラ…
08:01
ブラジル金融当局、主要年金基金の仮想通貨投資を全面禁止
ブラジル国家通貨評議会が年金事業体による仮想通貨投資を禁止。高リスクを理由に規制強化する一方、英国のカートライト社や米国複数州の年金基金はビットコイン投資を進めており、国際的な規制姿勢の違いが鮮明に。
07:30
ブラックロックCEOが見解、ビットコインが米ドルの支配的地位を奪うリスク
ブラックロックのCEOは、米国の債務が増加している現状に警鐘を鳴らし、債務を制御できなくなれば、ドルの準備通貨の地位が仮想通貨ビットコインのようなデジタル資産に奪われるリスクがあると指摘した。
07:00
ビットコイン、S&P500との相関性低下か クジラ数は3ヶ月ぶりの高水準
仮想通貨ビットコインはS&P500が下落する中でプラス推移し相関性の低下を示唆。1,000BTC以上保有のクジラウォレットは3月から11増加し1,991に到達。Cryptoquantアナリストは2020年の強気相場と類似したパターンを指摘した。
06:30
2880億円規模のビットコイン買い増し、ストラテジー社
米ストラテジー社は3月31日、22,048の仮想通貨ビットコインをさらに追加購入したことを公表した。今回の購入規模は2880億円相当のもので、このニュースが好感されビットコイン市場は一時83,757ドルまで反発。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧