はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/22 木曜日
16:52
BitGo、IPO価格を想定上回る18ドルに設定 2026年初の仮想通貨企業上場へ
BitGoが米国IPO価格を18ドルに設定、当初想定の15〜17ドルを上回った。調達額は2億1280万ドル、企業評価額は22億ドル。1月22日にニューヨーク証券取引所で取引開始。トランプ政権下での仮想通貨規制緩和を背景に、2026年初の仮想通貨企業上場として市場の注目を集める。
16:22
仮想通貨市場、弱気相場の底か 価格と基本指標の乖離=Bitwise報告
Bitwiseの2025年第4四半期報告によると、イーサリアム価格が29%下落する一方で取引量は過去最高を記録するなど、価格と基本指標の乖離が顕著に。ステーブルコイン取引高は32兆ドルに達し、Visaを上回る規模に成長。2023年第1四半期の類似パターン後、仮想通貨価格は大幅上昇した。
15:50
韓国政府債券が初めてソラナ上でトークン化 予測可能な利息収益を維持
ソラナ財団は1月21日、韓国の新韓証券が政府債券をソラナネットワーク上で初めてトークン化したと発表した。韓国政府債がパブリックブロックチェーンに上場されるのは初。香港やタイなど他のアジア諸国が許可型ブロックチェーンを採用する中、韓国はパブリックブロックチェーンのソラナを選択し、独自のアプローチを示した。
14:39
イーロン・マスクのX、仮想通貨・ミームコイン関連など専門分野別リスト機能を開始
X(旧Twitter)のプロダクト責任者ニキータ・ビーア氏は1月22日、仮想通貨やミームコイン関連など専門分野別のアカウント推奨機能「Starterpacks」を発表した。現在約1000のリストを用意しており、数か月で3000まで拡大予定。また1月11日には仮想通貨の価格表示機能「Smart Cashtags」も発表しており、プラットフォームの金融インフラ化を進めている。
13:55
ソラナ、2026年に大規模アップグレード計画で「分散型ナスダック」目指す=Delphi Digital
Delphi Digitalが2026年はソラナの年になるとの予測を発表した。Alpenglow、Firedancerなど史上最大規模のアップグレードにより、決済速度100msを実現し分散型ナスダックへ進化すると主張している。
13:30
「AI第2成長期・国防・資産トークン化」ブラックロックiSharesの2026年注目投資テーマ 
ブラックロックのETFブランドiSharesが2026年の注目投資テーマを発表。人工知能の第2成長フェーズや、国防、トークン化資産などに注目している。
11:44
東証上場のANAP、10億円で70BTC追加購入
ANAPホールディングスは21日、約10億円で70BTCを追加購入したと発表。総保有量は1,417BTCとなり、2026年8月末までにグローバル・トップ35位以内を目指す新目標を掲げた。
11:07
ヴィタリック氏、分散型バリデーター技術の統合を提唱 参入障壁低下へ
イーサリアム共同創設者ヴィタリック・ブテリン氏が分散型バリデーター技術(DVT)のネイティブ統合を提案。機関投資家の参入障壁を下げ、ネットワークの分散化とセキュリティ強化を目指す。ETHステーキング率は30%に到達。
11:05
ECB政策委員、商業銀行マネーの完全デジタル化を予測
欧州中央銀行のパネッタ氏が商業銀行の資金は将来的に完全デジタル化されると予測。米国のステーブルコイン推進により預金流出の懸念も浮上している。
10:05
ARK予想「ビットコイン時価総額2030年までに最大16兆ドル」
アーク・インベストが2030年のビットコイン時価総額を最大16兆ドルと予測した。イーサリアムやトークン化資産など仮想通貨市場全体の見通しも述べる。
10:02
Z世代の仮想通貨信頼度、ベビーブーマー世代の5倍に=OKX調査
大手仮想通貨取引所OKXの最新調査で、Z世代の仮想通貨プラットフォームへの信頼度がベビーブーマー世代の5倍に達することが判明。2026年の取引意欲も4倍高く、世代間で顕著な認識差が浮き彫りに。
09:40
米上院委員会が仮想通貨法案審議をさらに延期か
ブルームバーグの報道によると、米上院銀行委員会は仮想通貨市場法案の審議を2月末か3月まで延期し、トランプ大統領の住宅購入可能性向上政策を支援する住宅関連法案に焦点を移す。
08:40
F/mインベストメンツ、トークン化ETF株式の申請を米SECへ提出
F/mインベストメンツが米国債ETFのTBILの株式所有権をブロックチェーン上に記録する許可をSECに求める申請を提出した。登録投資会社のトークン化株式に関する初めての申請だ。
08:20
ギャラクシー・デジタル、1億ドルのヘッジファンドを1Qに立ち上げ計画=報道
英FTの報道によると、ギャラクシー・デジタルは第1四半期に1億ドル規模のヘッジファンドを立ち上げる。資産の最大30%を仮想通貨に配分し、残り70%は従来型金融サービス関連株式に投資する計画だ。
07:25
トランプ関税政策がビットコイン圧迫、クジラ活動に売り圧力の兆候=アナリスト
XWIN Researchがトランプ政権の関税政策強化がビットコインの下落要因として作用してきたと分析した。バイナンスのネット・テイカー・ボリュームとクジラ活動の指標が売り圧力の増加を示している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧