はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/22 木曜日
06:15
バイナンス、リップルUSDを1月22日に上場予定
バイナンスがリップルのステーブルコインRLUSDを1月22日に上場予定。ポートフォリオマージンとバイナンスアーンへの組み込みも計画。
06:00
イラン中央銀行が昨年5億ドル超のステーブルコインを取得、制裁回避目的で
エリプティックのオンチェーン分析でイラン中央銀行が少なくとも5億700万ドル相当のUSDTステーブルコインを取得していたことが判明した。通貨防衛と制裁回避型の銀行メカニズム構築が目的とみられている。
05:40
トランプ大統領、仮想通貨市場構造法案への署名に意欲
トランプ米大統領がダボス会議で仮想通貨市場構造法案への署名に意欲を示した。コインベースが法案支持を撤回し上院銀行委員会の採決が延期される中、ホワイトハウス高官が同社の姿勢を批判。
01/21 水曜日
16:26
ブータン、セイのバリデーター運営へ 国家デジタル戦略の一環
ブータン主権ファンドDHIがセイネットワークのバリデーター運営を発表。2026年第1四半期に稼働予定で、約1万BTC保有する同国のブロックチェーン国家戦略をさらに加速させる。
16:15
Nansen(ナンセン)とは?仮想通貨のAIエージェントでクジラ取引を追跡、使い方と割引プラン【2026年最新】
「仮想通貨の大口投資家と同じタイミングで取引したい」を実現するNansen。Smart Money追跡、AIエージェント取引、Token God Modeなどでアルトコインの有望銘柄を発掘可。無料プランから始められる使い方、有料のPro版の高度な機能、具体的な活用事例まで2026年最新情報を完全ガイド。
15:25
ソラナスマホ、独自仮想通貨SKR配布開始 約20億トークンをエアドロップ
ソラナ・モバイルが1月21日、独自仮想通貨SKRの配布を開始。シーカー端末ユーザー約10万人と開発者188人に計約20億SKRをエアドロップ。受取期限は90日間で、ステーキング機能も同時ローンチ。
14:41
ギャラクシーCEO、仮想通貨法案の成立リスクを警告 ホワイトハウスは妥協促す
ギャラクシーデジタルのノヴォグラッツCEOは、ステーブルコインの利回り問題により仮想通貨市場構造法案が頓挫する可能性があると警告。コインベースが支持撤回し、上院委員会の採決は延期。業界内で意見が分かれる中、ホワイトハウスは妥協を促している。
13:47
今流行りの「PerpDEX」で覚えておきたい税金のポイント!エアドロップとTGEの落とし穴に注意|Gtax寄稿
PerpDEXのエアドロップで得たトークンの税金はいつ発生する?TGE前後で異なる課税タイミングや、funding feeの扱い、確定申告で整理すべきポイントを解説。取引履歴の記録が重要です。
12:10
仮想通貨決済カード、2024年末から1日あたりの取引量が22倍に
仮想通貨決済カードの1日あたりの取引量が2024年12月から22倍に急増し約6万件に達した。Etherfiが市場をリード。新興国市場で通貨不安のヘッジ手段として需要拡大。
11:30
仮想通貨市場で長期的に価値が蓄積されるセクターは? 米大手証券会社が分析
チャールズ・シュワブが仮想通貨市場で価値の蓄積しやすいセクターを分析した。また、個別のトークンの価値を評価する上での指標5つも提案している。
11:05
ポルトガルがポリマーケット遮断命令、大統領選での疑惑取引を問題視
ポルトガル当局が分散型予測市場ポリマーケットの遮断を命令した。大統領選での疑惑取引が背景にある。米国の一部州でも規制強化を進める動きがある。
10:45
トランプ大統領就任1年、一族の仮想通貨保有額が計2200億円超に
ブルームバーグは、トランプ大統領の一族が過去1年間で仮想通貨などのデジタル資産で2,215億円相当の資産を増やしたと報じた。初めて一族の資産の20%をデジタル資産が占める構成になったと説明している。
10:20
ビットコイン9万ドル割れ、関税リスクで続落 投資家心理が急速悪化|仮想NISHI
仮想通貨ビットコインは火曜日からの米国株式市場の急落に連れ安となり、続落の末に9万ドルを下回った。世界経済全体で経済的な不確実性リスクの高まりの影響を受け下落を続けている。
09:49
オンチェーンデータ、機関買いとクジラ売り圧力減を示す=アナリスト分析
複数のオンチェーン指標がビットコイン市場の変化を示唆。機関投資家は過去1年で57.7万BTC増加、バイナンスへのクジラ送金は65%減少。恐怖・強欲指数は2025年5月以来初のゴールデンクロスを形成。
07:55
Wintermute、仮想通貨市場の今週の注目材料を分析
Wintermuteは、レポートを公開して注目すべき今週の材料を挙げた。仮想通貨ビットコインの価格については、9万ドル前半を維持できるか、9万ドルを割るかに注目だと述べている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧