はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/05 木曜日
08:20
UBS、プライベートバンキング顧客向けに仮想通貨取引サービスを検討
スイスの金融大手UBSグループのCEOが、プライベートバンキング顧客向けの仮想通貨取引サービス提供を検討していることを決算説明会で明らかにした。トークン化資産インフラの構築を含む3~5年計画の一環となる。
07:45
JPYC、アステリア株式会社と資本業務提携
JPYC株式会社とアステリア株式会社が資本業務提携を締結。データ連携技術とステーブルコイン技術を組み合わせ企業間取引や公共領域でのデジタル決済基盤構築を目指す。
07:10
トム・リー、ビットマイン保有のイーサリアムの巨額含み損に関する批判に反論
ビットマインのトム・リー会長は、同社が仮想通貨イーサリアムの多額の未実現損失を抱えていることに関する批判に反論。最も重要なことは、イーサリアムが金融の未来であることだと改めて主張した。
06:55
フィデリティ、ステーブルコイン「FIDD」を正式ローンチ
米資産運用大手フィデリティが初のステーブルコイン「FIDD」を正式にローンチ。米ドルと1対1で連動し、個人・機関投資家向けに提供を開始。
06:35
K33分析、「ビットコイン40%下落でも2022年暴落の再現には当たらず」
ビットコインが昨年10月のピークから40%下落し、2018年や2022年の弱気相場との類似性が指摘されている。調査会社K33は機関投資家の参入拡大や規制整備の進展を理由に、過去のような80%暴落は起きないと分析した。
05:55
米CME、年内にトークン化キャッシュ商品を投入へ
世界最大のデリバティブ取引所CMEグループは独自の仮想通貨トークン発行を検討しており、グーグル・クラウドと共同開発中のトークン化キャッシュ商品を2026年に提供する方針を示した。
05:35
ベッセント米財務長官、「ビットコイン市場介入の権限なし」と議会証言
ベッセント米財務長官が議会証言で、ビットコイン価格下落時の救済措置や民間銀行への購入指示の権限がないと明言した。トランプ関連の仮想通貨事業ワールドリバティへの利益相反懸念も議論された。
02/04 水曜日
19:38
仮想通貨取引所運営のGMOコイン、東証上場に向けた準備を開始
GMOインターネットグループは4日、傘下の暗号資産取引所GMOコインが東証上場に向けた準備を進めていると発表した。国内ではbitbankとbitFlyerもIPO準備中で、取引所の株式公開が相次ぐ見通し。
18:00
PerpDEXが注目される理由|エアドロップ期待の注目6選とトレンドを解説
PerpDEX(永久先物DEX)の基礎知識から、Hyperliquid、Aster、Lighterなど注目の6プロトコルを徹底比較。エアドロップ情報、使い方、リスク、必要な準備(ETH・USDC)まで初心者向けに網羅的に解説。
16:12
「フサカ」アップグレード後、イーサリアムで「ダスト攻撃」が急増=分析
ブロックチェーン分析企業Coin Metricsは、イーサリアムのフサカアップグレード後、ステーブルコインのダスト攻撃が全取引の11%に達したと発表。アップグレード前の2~3倍に増加した一方、1日平均取引数は200万件を超え、真の成長も確認されている。
15:04
中国保険ブローカー、1.5万ビットコインの株式交換契約を発表
中国の保険ブローカー天瑞祥が1.5万BTC(約1650億円相当)の株式交換契約を発表。時価総額440万ドルの同社にとって巨額の取引だが、投資家の詳細は非公表。上場廃止リスクも抱える。
15:00
株式会社オプテージ、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
関西電力グループの株式会社オプテージが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
14:10
日本初の耐量子セキュリティ認証マーク制度が開始
日本量子コンピューティング協会が日本初の「耐量子セキュリティ認証マーク」制度を発表。量子コンピュータによる暗号解読リスクに対応する総合移行支援サービスを2月4日より提供開始。
13:45
4000億円規模のロスカット、ビットコイン急落を招いた三つの要因とは=Wintermute分析
ビットコインが8万ドルを割り込み、25.5億ドル規模の清算が発生した。マーケットメイカーのWintermuteは、AIブームへの疑念、FRB人選への警戒、貴金属暴落の3要因が重なった遅延型リスクオフが原因と分析している。
13:02
ヴィタリック、イーサリアムL2の役割に「新たな方向性が必要」と提案
仮想通貨イーサリアム共同創設者のヴィタリック氏がL2の役割見直しを提言した。メインネットのスケーリング進展を一つの背景に、L2には独自の価値提供が求められると指摘する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧