はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮の仮想通貨ハッカー集団、macOSを標的にした新たなマルウェア作成か

画像はShutterstockのライセンス許諾により使用

ラザルスが新たなマルウェア作成か
北朝鮮のハッカー集団「ラザルス・グループ」が、米アップル社のmacOSを標的にした新たなマルウェアを作成した可能性が浮上。ターゲットは仮想通貨の従業員であるとして、専門家は警告している。

ラザルスが新たなマルウェア作成か

北朝鮮国家が後援するハッカー集団「ラザルス・グループ」が、米アップル社のmacOSを標的にした新たなマルウェアを作成した可能性が浮上した。Macにも詳しいセキュリティの専門家Patrick Wardle氏がブログで公表した。

今回のマルウェアは、架空の仮想通貨企業のアプリからパソコンに侵入する仕掛けになっていると説明。ブログを執筆した時点では、疑わしいファイルやURLを検知する無料サービス「VirusTotal」では検出できないと注意を促した。

ラザルス・グループは、2018年8月にもmacOSをターゲットにしたマルウェアでハッキングを行っていたとの指摘がある。アジア圏にある仮想通貨取引所を標的にし、パソコンに侵入するという同様の手口だ。ある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版にマルウェアが仕込まれており、同社のインターネットサイトよりインストールされる仕掛けになっていた。

関連ラザラス、アジア圏の仮想通貨取引所に侵入か

今回発見されたマルウェアは当時のものに似ているという。ラザルス・グループは「JMT Trading」という仮想通貨企業を名乗り、オープンソースの仮想通貨取引アプリを考え、GitHubでコードまで公表していたとみられる。そのアプリにマルウェアを仕込んでいた。Wardle氏は間違えなく2018年のものとマルウェアの作成者は同じだと断言している。

Macユーザーがアプリをインストールすると、パソコンにバックドアが作られ、ハッカーが遠隔でMacをコントロールできるようになるという仕掛けだ。Wardle氏は今回の具体的なターゲットは個人投資家ではなく、仮想通貨取引所の従業員だとみている。

北朝鮮のハッキングついては今年9月、国連安全保障理事会の北朝鮮制裁委員会の専門家パネルが、北朝鮮が各国の金融機関へのサイバー攻撃などを通じて、最大20億ドル(約2160億円)の資金を違法に取得したと正式に発表。また米財務省が、北朝鮮国家が後援する3つのハッカー集団を制裁対象に指定した。

関連米財務省、仮想通貨を標的とした北朝鮮のハッカー集団を制裁対象に

参考資料 : Objective-See

CoinPostの関連記事

アダルトサイト履歴で金品要求 経由通貨がBTCからアルトコインへ? 背景と対策とは
架空のアダルト閲覧履歴を用いて金品を要求する「セクストーション」などで要求される通貨が、ビットコインからライトコインなど他の一般アルトコインへ移行傾向にある。その背景と、対策を電子メールセキュリティ企業がレポートした。
北朝鮮、独自デジタル通貨を開発「ビットコインや仮想通貨に類似」
北朝鮮政府は独自のデジタル通貨の開発に向けて動き出した。現在はまだ開発初期の段階だという。仮想通貨発行の目的は、他国の制裁や、米国主導の国際金融システムから逃れることだ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/18 水曜日
16:40
イラン戦争下のUAE、仮想通貨業界は分散型の業務体制で混乱を最小化=報道
米国・イスラエルによるイランへの軍事攻撃が3週間続く中、UAEの仮想通貨業界はクラウドインフラとリモート体制を活用し、おおむね通常通りの業務を継続していることが分かった。
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
13:20
米民主党、予測市場のインサイダー取引規制法案を提出 戦争・政府行動を禁止対象に
米民主党のマーフィー上院議員らが予測市場を規制する「BETS OFF法」を提出した。政府の行動・戦争・暗殺など結果を事前に知る立場の人物が関与する予測市場への賭けを禁止する。ポリマーケットやカルシなどを念頭に、決済遮断や刑事罰で規制を執行する。
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
08:00
米カンゴ、マイニング事業進出後初の年間決算は約720億円の純損失
仮想通貨ビットコインの米マイニング企業カンゴは、2025年の決算を発表。マイニング事業進出後初となる2025年は約720億円の純損失だった。
07:30
500超のDAOを支えた「タリー」、6年で事業終了を発表 DAO普及の前提が崩れたと総括
ユニスワップやアービトラムなど500超のDAOを支えたガバナンス基盤『Tally』が事業終了を発表した。CEOのデニソン・バートラム氏は、トランプ政権の規制緩和がDAOの存在意義を失わせたと分析。
06:40
「仮想通貨ETF導入はまだ初期段階」モルガン・スタンレー分析
モルガン・スタンレーのデジタル資産戦略責任者が仮想通貨ETFの採用がまだ初期段階にあるとの認識を示した。アドバイザーを通じた正式なポートフォリオへの組み込みが次の成長フェーズとなる。
06:25
米クラリティー法案、8月が成立期限に 2027年持ち越しリスクも=TDコーエン分析
米投資銀行TDコーエンは、仮想通貨市場構造法「クラリティー法案」の成立に関する実質的な期限は8月の議会休会前だとの見方を示した。成立を逃せば2027年以降への持ち越しリスクがあると分析。
06:00
アルゼンチン、Polymarketを全国でアクセス遮断
アルゼンチン当局が全国で予測市場プラットフォーム「ポリマーケット」へのアクセスを全面的に遮断するよう命じた。不審なインフレ予測取引や未成年の利用が問題視されている。
05:45
「大半のトークンは有価証券に非該当」、米SECとCFTCが仮想通貨分類指針を公開 
米SECとCFTCが68ページの共同解釈指針を発行し、デジタルコモディティやステーブルコインなど複数の仮想通貨カテゴリが有価証券に該当しないとの分類基準を初めて明文化した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧