はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/16 月曜日
15:13
韓国ビッサム、特金法違反で制裁審査 過料は約39億円超との見方も=報道
韓国の仮想通貨取引所ビッサムが特金法違反で16日に制裁審査を受ける。業界では過料がアップビットの352億ウォン(約37億5,000万円)を超える可能性が指摘されている。
14:22
ビットコイン現物ETF、3週連続の純流入 今年初の5日連続記録も達成
米国のビットコイン現物ETFが先週、約7億6,700万ドルの純流入を記録。3週連続の流入超過となり、2026年初めての5営業日連続純流入も達成した。
12:58
Aaveら、DeFiユーザー操作ミスによる巨額損失で報告 安全機能を追加
Aaveがユーザーの操作ミスによる約80億円の巨額損失を受け、原因を詳細に報告した。「Aave Shield」という安全機能も新たに実装している。CoWスワップも複合的な原因を報告した。
11:20
ビットコインの「クジラ」ウォレット、約2ヶ月ぶりに買い越し転換=Santiment
Santimentは14日、10〜10,000BTCを保有する「クジラ」ウォレット群が約2週間前から買い越しに転じたと報告した。同群は総供給量の66%以上を保有しており、1月中旬以降続いた売り越しからの転換となる。
10:06
日本初のソラナ学生ハッカソン開催、みんなの銀行らがスポンサーに
仮想通貨ソラナのZ世代向け学生ハッカソン「Sol Hack3rs Global Hackathon」が渋谷で開催。みんなの銀行やSlash Vision Labsがスポンサーに就任し、賞金を提供する。
09:50
イーサリアム財団、ビットマインに約15億円相当のイーサリアムをOTC直接売却
イーサリアム財団が5,000ETHをトム・リー氏率いるビットマイン・イマージョン・テクノロジーズにOTCで売却。取引総額は約1,020万ドル(約15億円)で、運営費や助成金に充てられる。
08:54
仮想通貨犯罪が過去最高水準に、チェイナリシスが2026年版レポートを公開
チェイナリシスは2025年の仮想通貨犯罪動向レポートを公開。不正送金総額は1,540億ドルと過去最高を更新。北朝鮮関連ハッキングや AI詐欺が急増し、日本での被害も深刻化している。
08:21
Wintermute CEO、「文化のためにイーサリアムを保有」 価格より目標の重要性を強調
Wintermute CEOのEvgeny Gaevoy氏が、イーサリアム財団の使命文書「EFマンデート」を支持。短期的な価格への影響を否定しつつも、長期的な可能性とサイファーパンクの理想への共感を示した。
03/15 日曜日
11:30
ビットコイン底堅さも上値重く、FOMCとイラン情勢が焦点|bitbankアナリスト寄稿
今週のBTC円相場は1140万円台で底堅く推移。イラン紛争長期化による原油高・米金利上昇が上値を圧迫する一方、財政懸念の高まりはBTC支援材料となる可能性も。17〜18日のFOMCでのタカ派シフトリスクにも注目。
09:30
今週の主要仮想通貨材料まとめ、ETHのAIエージェント規格発表やリップルの企業評価額8兆円など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|BTC採掘数の2000万枚突破やブラックロックのファンド解約制限に高い関心
今週は、ブラックロックのファンド解約制限、仮想通貨ビットコインの採掘済み数の2000万BTC突破、アーサー・ヘイズ氏の投資戦略に関する記事が関心を集めた。
03/14 土曜日
13:20
量子コンピュータがビットコインを破るのは10〜20年後で猶予あり、アークインベスト予測
キャシー・ウッド氏率いるアークインベストが量子コンピュータのビットコインへの脅威を分析。現状は脅威なしとしつつ、今後のリスクを楽観・中立・悲観シナリオで解説した。
10:49
ストラテジー、単週で1.1万BTCを追加取得か──「画期的」と評価される資金調達手法STRCの全貌
マイケル・セイラー率いるストラテジーが変動金利永久優先株「STRC」の売出を通じ、1週間で8億ドル超を調達して1.1万BTC以上を購入した可能性が浮上。既存株主の希薄化を防ぐ画期的な資金調達手法の詳細と、市場専門家の見解を最新推計と共に解説。
09:50
ユーロポールら、違法プロキシ摘発 5億円超の仮想通貨押収
ユーロポールと米司法省が違法プロキシ「SocksEscort」を摘発。163か国36万台超のデバイスを乗っ取り、不正IPアドレス提供で仮想通貨詐欺などを助長していた。
09:20
メタコンプ、アリババ出資で累計55億円調達 ステーブルコイン決済基盤のアジア展開を加速
シンガポールのメタコンプは3月にアリババが参加したプレA+ラウンドを完了し、3カ月間の累計調達額が3500万ドルに達したと発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧