はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/09 木曜日
15:45
ブータン政府、約36億円分BTCを移動 売却実績アドレスへの送金も確認=Onchain Lens
ブータン政府が319.7BTCを2ウォレットへ移動。OKXやギャラクシー・デジタルへの売却実績があるアドレスへの送金が確認され、2026年の累計売却額は1.5億ドルを超えた。
14:41
ドージコイン財団の事業会社とナスダック上場企業が合併承認
ナスダック上場のブラグ・ハウスがドージコイン財団の事業会社ハウス・オブ・ドージとの合併を株主総会で可決。賛成率98%超。合併完了には引き続き所定の手続きが必要。
13:45
ビットコイン、弱気市場で反発も確信に欠ける状況続く=Glassnode分析
オンチェーン分析大手Glassnodeの今週のレポートによると、ビットコインは急落後に安定化しつつあるものの、現物・先物市場の取引量は低迷し、需要の厚みが不足している。ETF資金流入の小幅回復やボラティリティ低下の一方、市場参加者の確信度は依然として弱く、本格的な上昇トレンドの形成には至っていないと総括した。
13:30
カンゴ、2000BTCを売却 ビットコイン採掘で「リーン・モデル」へ移行
ビットコインマイニング企業カンゴが2,000BTCを売却した。効率化し採掘コストを削減するリーンモデルへ移行し、AI・エネルギー事業への転換を加速させる。
12:08
トム・リー、「市場は底打ち」と見解 仮想通貨・マグ7に強気姿勢
ファンドストラット共同創業者のトム・リー氏がCNBCで株式市場の底打ちを宣言。仮想通貨・マグ7・イーサリアムに強気見通しを示した。
11:30
自律型AIエージェント向けのリスク基準「ARS」提唱、スマートコントラクトへの応用も
自律稼働するAIエージェントの金融リスクを管理する新たな枠組み「Agentic Risk Standard(ARS)」に関する学術論文が公開された。タスクごとにエスクローと引受契約を分類し、ユーザーの資金損失を防ぐ仕組みを提案。
10:45
「ステーブルコイン取引量は2035年までに最大23京円に」、2つのマクロ要因をチェイナリシスが分析
チェイナリシスが2035年のステーブルコイン取引量を最大1,500兆ドルとする予測を発表した。現在の成長ペースに加え、2つのマクロ要因が促進すると解説している。
10:44
UBSら6行、スイスフラン建てステーブルコインのサンドボックス実験を開始
UBSら6行とスイス・ステーブルコインAGが、スイスフラン建て仮想通貨のサンドボックス実験を2026年中に実施すると発表。規制準拠のデジタルマネー基盤の構築を目指す。
10:00
サークル、銀行向けUSDC決済サービスを発表 仮想通貨インフラ管理なしで利用可能に
サークルが8日に「CPN Managed Payments」を発表。銀行や決済事業者が仮想通貨インフラを保有・管理せずにUSDC決済が可能になる。20以上のブロックチェーン対応で、金融機関の採用加速が見込まれる。
09:15
米FinCEN、決済用ステーブルコイン発行体に金融機関水準のAML義務付けへ
米国財務省傘下のFinCENとOFACが、ステーブルコインに対する新たな共同規則案を発表。ジーニアス法に基づく不正資金対策として、発行体にマネーロンダリング対策と制裁遵守プログラムの導入を義務付ける方針だ。
08:59
北朝鮮ITワーカーの内部決済サーバーが流出、月100万ドル規模の不正スキームが判明=ZachXBT
ブロックチェーン調査員ZachXBTが北朝鮮の内部決済サーバー流出データを分析。390口座・チャットログから月100万ドル規模の偽造身元・仮想通貨換金スキームが明らかに。
08:36
ビットコインATM大手Bitcoin Depotにサイバー攻撃、6億円弱相当のBTCが不正流出
米BTCATMのBitcoin Depotがサイバー攻撃を受け、2026年3月23日に約51BTCが不正流出したとSECへ開示。顧客データへの影響はなく、調査を継続中。
08:10
ビットコインへの量子脅威は「管理可能」 バーンスタイン、3~5年の移行期間を提示
投資銀行バーンスタインが8日、ビットコインの量子コンピュータ脅威は「存亡の危機」ではなく、3~5年の段階的アップグレード周期であると分析。古いウォレットの170万BTC以外は対応可能だと指摘。
07:15
『預金流出論』をデータで反証 米ホワイトハウス、ステーブルコイン利回り禁止に否定的見解 
米ホワイトハウス大統領経済諮問委員会が8日にステーブルコインの利回り付与に関するレポートを公開。銀行業界が警告する大規模な預金流出リスクを否定し、利回り禁止措置が銀行融資の保護には事実上寄与しないとの定量分析を公表した。
06:45
イーサリアム財団が17億円相当ETHをステーブルコインに変換、エコシステム助成金など調達
イーサリアム財団が8日、CoWSwapのTWAP機能を使用して5000ETHをステーブルコインに売却すると発表した。市場への売り圧力を最小化しながら、R&D資金とエコシステム助成金を調達する。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧