はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/12 火曜日
17:41
ブータン、100BTCを売却 保有残高は9月末に枯渇の可能性=アーカム
アーカムの分析により、ブータン政府が2026年に入り約362億円超のビットコインを売却済みと判明。現在の売却ペースでは9月末に保有残高が枯渇する見通し。
16:19
ビットコイン、オンチェーン活動・収益性が同時改善 グラスノードが指摘
グラスノードの週次レポートによると、BTCのオンチェーン活動・収益性・ホルダーポジションが同時改善。ただし資本流入は鈍化しており、市場は依然としてリスク変化に敏感な状態が続いている。
15:35
米上院銀行委、「クラリティ法案」草案を公開 ステーブルコイン利回り禁止など盛り込み
米上院銀行委員会が309ページのクラリティ法案草案を公開。SECとCFTCの管轄区分明確化、ステーブルコイン利回り禁止、CBDC規制など包括的な仮想通貨規制の枠組みを提示。5月14日に委員会審議へ。
14:43
三井物産デジタルAMが底地デジタル証券を発行、イオン大宮の土地に10万円から投資可能
三井物産デジタルAMが日本初の底地デジタル証券を発行。イオン大宮の土地に10万円から投資でき、年3.4%の予想利回りとWAON POINT優待が魅力。
13:05
マラソン決算、AIインフラ開発もビットコイン採掘は「基盤事業」
クリーンスパークが2026年1〜3月期決算を発表。BTC評価損が影響して純損失を計上、売上高が前年同期比で18%減少した。BTC採掘を基盤としつつAI対応データセンターを開発している。
12:44
アーサー・ヘイズ、AI投資とドル流動性拡大でビットコインに追い風と分析
アーサー・ヘイズが新論考を公開。AI覇権争いによる信用膨張と米イラン開戦を背景に、ビットコインの強気相場が本格化すると主張した。
11:45
メルカリ第3四半期決算、営業利益70%増 メルコインの仮想通貨収益は横ばい
メルカリが2026年6月期第3四半期決算を発表。売上収益は前年同期比16.1%増の1672億円、コア営業利益は74.5%増。メルコインの仮想通貨収益は13億6200万円と前年同期から横ばいで推移した。
10:46
アンソロピック、トークン化された自社株に警告 権利は認めず「無効」を明言
Anthropicが未承認の株式譲渡を「無効」と警告。SPVやトークン化証券、先渡契約を対象とし、HiiveやForgeなどを名指しした。二次市場の評価額は1兆ドル超え規模に達している。
10:44
バイナンスがユーザー保護にAI活用、15カ月間で計約1.7兆円の潜在的被害を阻止
仮想通貨取引所バイナンスは、2025年1月から15カ月間にAIを活用して詐欺による潜在的被害から合計で約1.7兆円を保護したと公表。取り組みの成果に加え、ユーザー保護策を説明している。
09:50
クリーンスパーク、1~3月期に590億円超の損失 保有ビットコインが大きく影響
ビットコインマイニング企業クリーンスパークが2026年1〜3月期決算を発表。ビットコイン評価損で純損失を計上。AI・HPC関連の事業開発を進めている。
08:15
イーサリアム財団、78億円相当のETHをステーキング解除 Glamsterdam準備と体制刷新も発表
イーサリアム財団は2万1271ETHをアンステーキング。同時に開発者会合でGlamsterdamの準備状況を公表し、200Mガスリミット下限とプロトコルクラスター長3名の刷新も発表した。
07:50
イーサリアムDAT企業シャープリンク、2026年1Qは純損失1100億円相当
米上場のシャープリンクは2026年第1四半期決算で純損失6億8560万ドルを計上。ETH保有量は5月4日時点で87万2984枚に拡大し、ギャラクシー・デジタルと共同で1.25億ドル規模のオンチェーンファンド設立を発表した。
07:22
仮想通貨ETFなど、先週は1300億円超が純流入
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約1,349億円の純流入だったと報告。ビットコインやイーサリアム、XRP、ソラナなどの商品に広く資金が流入した。
06:50
リップル・プライム、ニューバーガー・バーマンから2億ドル融資枠を確保
リップル社のプライムブローカー部門「リップル・プライム」が、米運用大手ニューバーガー・バーマンから2億ドルの融資枠を確保した。株式、債券、仮想通貨を一つの与信枠で取引できる次世代の金融インフラを構築し、機関投資家の資本効率を最大化する狙い。
06:25
ソラナの新コンセンサス「Alpenglow」、テストネット稼働開始
ソラナの研究開発企業Anzaは11日、新コンセンサス「Alpenglow」がテストクラスターで稼働開始したと発表。メインネット移行は今年第3四半期末から第4四半期初めを想定。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧