はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/11 水曜日
14:18
リップル、オーストラリアの金融サービスライセンス取得へ
この記事のポイント 買収通じ国際送金を一元化 APAC取扱高は前年比ほぼ倍増 APAC展開を加速 リップルは11日、オーストラリア金融サービスライセンス(AFSL)の取得計画を…
13:45
2月仮想通貨被害額は8割減、ハッカーの標的は「コード」から「人間」へ
ブロックチェーンセキュリティ企業Nominisの月次レポートによると、2026年2月の仮想通貨被害額は約4,930万ドルと前月比で87%と激減した。しかしハッカーの標的はスマートコントラクトの脆弱性から、フィッシングやアドレスポイズニングなどユーザーの行動を悪用するソーシャルエンジニアリングへと移行している。
13:27
ヘイズ、「今すぐビットコインを買うつもりはない」 FRB緩和開始が買い場の条件
BitMEX共同創業者ヘイズ氏がFRB緩和前のビットコイン購入を否定。イラン情勢長期化が利下げを促すと分析し、2026年末25万ドルの強気予測は維持した。
12:15
米銀行協会「消費者の多数がステーブルコイン利回り禁止支持」、意識調査を発表
米銀行協会はステーブルコイン利回り禁止を支持する消費者が多数との調査結果を発表。仮想通貨市場構造法案をめぐり、銀行を保護するよう改めてけん制した。
11:45
ビットコイン100万ドル到達はなぜ可能なのか、ビットワイズ幹部が成長余地を考察
仮想通貨運用企業ビットワイズの最高投資責任者は、ビットコインの価格が100万ドルに到達する可能性を考察。高いハードルではあるが、可能性はあるとの見方を示している。
11:21
AIは仮想通貨を「不可避」にするのか、MITの経済論文が議論を呼ぶ
マサチューセッツ工科大学(MIT)が発表した経済論文「Some Simple Economics of AGI」が波紋を呼んでいる。AIの「検証コスト」問題が仮想通貨の経済的必然性を示すと業界関係者が注目する。
09:35
カナン、ビットコインとイーサリアム保有量が過去最高に 仮想通貨蓄積戦略を維持
仮想通貨マイニング機器大手カナンが、2026年2月の業績を発表。ビットコインとイーサリアムの保有量が過去最高に達しており、マイニング事業も拡大中だ。
09:26
バイナンス創業者CZ、純資産16兆円超で世界17位に ビル・ゲイツを上回る=フォーブス
バイナンス創業者チャンポン・ジャオ(CZ)の純資産が1,100億ドルに達し、フォーブスの世界長者番付で17位に浮上。ビル・ゲイツを上回り、仮想通貨長者として過去最高を更新した。
09:26
ポリマーケット、パランティアと提携 スポーツ予測市場の不正監視AIを共同開発
予測市場大手ポリマーケットが3月10日、AI大手パランティアとTWG AIとの提携を公式発表した。スポーツ関連予測市場の不正取引監視を目的としたAIプラットフォームを共同開発するが、軍・諜報機関との深い関係で知られるパランティアの関与に対し、倫理面での議論も浮上。
08:35
米仮想通貨市場構造法案に妥協案、ステーブルコイン利回り制限へ
米上院で停滞していた仮想通貨市場構造法案の妥協案が浮上。ステーブルコインの利回り制限により銀行の預金流出を防ぎつつ、規制の明確化とイノベーションの両立を目指す。
07:45
米CFTC委員長「米国は仮想通貨の首都」
米CFTCのマイク・セリグ委員長は、米国は世界における仮想通貨の首都であるとの認識を示した。SECとの連携など規制方針についても述べている。
07:15
ストラテジー、STRC単日発行で推定1420BTCを取得か
ストラテジーが3月10日、変動金利永久優先株STRCの単日発行額として最大規模となる約3億ドルの取引を実施し、推定1,420BTCを取得したとみられる。ATMプログラムの規則変更で時間外取引が可能になり、今後の調達ペース加速が注目。
06:35
ゴールドマン・サックス、XRP現物ETFの最大保有者に浮上
ゴールドマン・サックスが現物XRP ETFに約1.54億ドルを投資し、筆頭保有者となったことが判明。ソラナETFへの投資も拡大しており、大手金融機関によるアルトコインへの関心が一段と高まっている。
06:15
米SECとCFTC、仮想通貨規制で協力強化
ポール・アトキンスSEC委員長は10日、CFTCとの間で仮想通貨市場の監督を強化するための新たな連携覚書を策定中であると発表した。規制の明確化に向けた大きな一歩となる。
06:00
イーロン・マスクの「Xマネー」、4月にパブリックアクセス開始
イーロン・マスク氏のX上の金融サービス「Xマネー」が2026年4月にパブリックアクセスのベータ版を公開する。送金・預金・利回り機能を備えるが、仮想通貨との連携は現時点で正式発表されていない。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧