はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮のハッカー集団、仮想通貨を狙ったmacOSのマルウェアを作成か=Bleeping Computer

画像はShutterstockのライセンス許諾により使用

新たなマルウェアを発見

ITセキュリティメディア「Bleeping Computer」は4日、米アップル社のmacOSを標的にした新たなマルウェアが発見されたことを発表した。

今回も北朝鮮国家が後援するハッカー集団「ラザルス (Lazarus) 」に関連したものと見られる。同マルウェアは、仮想通貨取引のプラットフォームと主張するサイトに仕掛けられているという。

発見が非常に難しいもので、リモートで悪意のある動作をするコードを操り、メモリーの中で作動するため、科学捜査も困難を極めるという。メモリーの中で作動させる方法はWindowsでは一般的だが、macOS関連でも、最近増えつつあるマルウェアの一種だという。

今回のマルウェアのサンプルは「UnionCryptoTrader」という名称でパッケージされ、「unioncrypto.vip」というホームページにある。そのサイトは、仮想通貨のアービトラージトレーディングプラットフォームだと主張し、投資家に利用を促しているが、プラットフォーム等をダウンロードするためのリンクがない。直接このパッケージを開くことになるが、その際、MacのOSから警告は出るようになっている。

ラザルスは以前からmacOSを標的にしていることが報じられてきた。今年の10月には架空の仮想通貨企業のアプリからパソコンに侵入する仕掛けになっているマルウェアが見つかっている。Macユーザーがアプリをインストールすると、パソコンにバックドアが作られ、ハッカーが遠隔でMacをコントロールできるようになるという仕掛けだった。

関連ラザルスが新たなマルウェア作成か

10月の調査の時点では、Macにも詳しいセキュリティの専門家Patrick Wardle氏は、最終的なターゲットは個人投資家ではなく、仮想通貨取引所の従業員ではないかという見解を示していた。今回の新しいマルウェアの分析も行なったWardle氏は、仕掛けられていた場所は違うが、マルウェア自体は10月ものと共通点があると説明している。過去の分析からも今回発見されたマルウェアはラザルスのものであると主張した。

北朝鮮は悪事を示唆するニュースが後を絶たない。先月末には、米ニューヨーク州検事と連邦捜査局(FBI)が、仮想通貨やブロックチェーン技術のアドバイザーとして北朝鮮に渡航し米制裁法に違反したとして、イーサリアム財団のトップ研究員Virgil Griffith氏を逮捕したことが明らかになっている。

関連北朝鮮マネロン関与疑惑のイーサリアム財団研究員、釈放され裁判を待つ

参考資料 : Bleeping Computer

CoinPostの関連記事

北朝鮮、仮想通貨専門のハッカーを幼少期より育成する方針か=国連レポート
国連が新たに提出したレポートによると、北朝鮮は人民の中からIT技術に特化した人材を選抜し、仮想通貨専門のハッカーを育成しているという。韓国系メディアなどが報じた。
韓仮想通貨取引所を襲ったハッカーの挑戦状 「1337」が意味するメッセージは?
韓国Upbitから盗まれたイーサリアムが再び外部ウォレットに移送が開始されたことで、専門家らから複数の指摘が行われている。ハッカーの動きとハッカーが残した「1337」のメッセージは?
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/25 土曜日
06:20
ブラジルが予測市場を全面禁止、ポリマーケット・カルシにアクセス遮断
ブラジル中央銀行が28の予測市場プラットフォームを禁止し、ポリマーケットとカルシへのアクセスを遮断した。米国でもウィスコンシン州が新たに提訴し、予測市場への規制圧力が国際的に強まっている。
05:55
米財務省、イラン関連の仮想通貨ウォレットを制裁
米財務省のスコット・ベッセント長官は25日、イランに関連する複数の仮想通貨ウォレットに制裁を科したと発表した。テザー社は米当局と協力し、イラン革命防衛隊(IRGC)との関連が指摘される550億円相当のUSDTを凍結した。
05:45
ビットマイン、イーサリアム財団から1万ETH購入
イーサリアム財団が平均単価2387ドルで1万ETHをビットマインにOTC売却したと発表した。調達した約2400万ドルはプロトコル研究・エコシステム開発・コミュニティ助成などの運営資金に充当される。
05:00
米州がカルシ・コインベースなど5社を提訴、予測市場は「違法スポーツ賭博」と主張
米ウィスコンシン州司法省が4月23日、カルシ、ロビンフッド、コインベース、ポリマーケット、クリプトドットコムを違法スポーツ賭博を理由に提訴した。ニューヨーク州に続く提訴で、州と連邦CFTCの管轄権争いが本格化している。
04/24 金曜日
18:11
ケルプDAO、ハック事件の回収進捗を公表 残り約8万9500ETH
ケルプDAOは4月24日、rsETHの損失補填進捗を公表。当初の不足16万3200ETHのうち約7万3700ETHを回収し、残り約8万9500ETHの補填に向けDeFi各社と協議継続中。
16:57
米ビットコイン現物ETF、5営業日で約1万9000BTC取得 新規供給量の9倍=ビットウィーズ
米ビットコイン現物ETFが直近5営業日で1万8,991BTCを取得。ビットワイズのドラゴッシュ氏が公表し、新規供給量の約9倍に相当すると指摘。機関需要の加速を示す。
15:44
「ビットコインとJPYCは表裏一体」メタプラネットCEO×JPYC代表が語る経済圏
メタプラネットがステーブルコインJPYCのシリーズBへ最大4億円出資を発表した。メタプラのサイモン・ゲロヴィッチCEOとJPYCの岡部典孝CEOが独占インタビューで明かしたのは、BTCを担保にJPYCを借りる「レンディング経済圏」構想、規制緩和への提言、そして日本が世界のビットコイン金融インフラの中心になるシナリオだ。
15:32
モルガン・スタンレー、ステーブルコインの「準備金」運用ファンドを新設
モルガン・スタンレー・インベストメント・マネジメントが、米ジーニアス法(GENIUS Act)に準拠したステーブルコイン準備金運用専用のMMFを新設。機関投資家向けデジタル資産ソリューションを拡充。
15:06
ビットコインの価格下落も「確信型買い手」の保有量が69%急増=アークインベストQ1報告
ARKインベストメント・マネジメントが4月23日、2026年Q1のビットコイン四半期レポートを公開。価格22%下落の一方、機関投資家の保有継続や確信型買い手の急増、量子コンピュータリスクなどを詳細に分析した。
14:16
米司法省、東南アジアの仮想通貨詐欺拠点を一斉摘発 約1120億円相当を拘束
米司法省のスキャムセンター打撃部隊が東南アジアの仮想通貨詐欺拠点を一斉摘発。中国人2名を訴追し、約1,120億円相当の仮想通貨を拘束。503詐欺サイトとテレグラムチャンネルも押収。
14:00
米財務省、カンボジア上院議員に制裁 仮想通貨詐欺拠点にインフラ提供か
米財務省がカンボジアの上院議員コック・アン氏らを制裁対象とした。ロマンス詐欺や人身売買と結びついた仮想通貨詐欺拠点に関与した疑いが持たれている。
13:30
メタプラネットが80億円社債を発行、調達資金は全額ビットコイン購入に充当
メタプラネットが4月24日、EVO FUNDを引受先とする80億円の無利息普通社債の発行を決定した。調達資金は全額ビットコインの購入に充当する予定で、累計保有量は40177BTCと日本上場企業で最多を維持している。
13:10
リミックスポイント、前日に続き2.5億円相当ビットコインを追加購入 BTC保有量でANAPを逆転
リミックスポイントは24日、約2億5000万円相当のビットコイン(19.96BTC)を追加購入した。累計保有量は1451.29BTCに達し、先行するANAPホールディングスの保有量を逆転した。
11:35
国内初 SBI証券主導、トークン化預金でST決済即時化の検証に成功
国内初となるデジタル通貨とSTの実発行検証により、SBI経済圏におけるデジタル金融インフラの強化と、決済リスクを低減する即時決済(DVP)の実現可能性が確認された。
11:15
ケルプDAOハッキングでDeFiの流動性急減、USDe償還も加速=クリプトクアント
クリプトクアントがKelp DAOハッキングがDeFi市場に連鎖した様子を分析した。Aaveのステーブルコイン借入金利が急騰し、USDeの償還も加速した経緯を解説している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧