はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/03 木曜日
15:45
「米テキサスをビットコインマイニングのトップ拠点に」米議員が余剰ガスの活用促進法案を提出
米テキサス州選出のテッド・クルーズ上院議員は、余剰ガスを有効活用してオンサイト発電を促進する新たな法案「FLARE Act」を提出した。この法案には税制優遇などの経済的なインセンティブが盛り込まれ、テキサス州をビットコインマイニングの中心地にするという同議員の意気込みが感じられる。
14:59
米フィデリティ、BTC・ETH・LTC投資可能な個人退職金口座を提供開始
米フィデリティがビットコインなどの仮想通貨に投資できる個人退職金口座(IRA)を立ち上げた。対象となる米国居住者は税制優遇を受けながら投資可能だ。サービスの詳細を解説する。
10:49
アーサー・ヘイズ氏、ビットコイン年末25万ドル到達予想を維持
BitMEXのアーサー・ヘイズ元CEOは、仮想通貨ビットコインの価格について年末25万ドル到達予想を維持。現在は主に法定通貨の供給量増加への期待をもとに取引されているとの見方を示した。
10:39
トランプ関税ショックで金融市場に動揺波及、仮想通貨相場大幅下落
トランプ大統領による世界各国への相互関税詳細発表で日経平均株価は一時1500円超暴落、株式市場とともに暗号資産(仮想通貨)市場も急落し、XRP(リップル)やソラナ(SOL)などの主要アルトは軒並み前週比で二桁マイナスに。一方、4月9日の上乗せ関税適用までに交渉による緩和の可能性も。
10:24
仮想通貨ヘデラのHBRA財団、Zoopと提携しTikTok入札に参加
仮想通貨ヘデラを支援するHBAR財団がWeb3プラットフォームZoopと協力し、TikTok買収に名乗りを上げた。Zoopはブロックチェーンでクリエイターに収益還元するプラットフォームを目指す。
09:25
リップル社、RLUSDのリップルペイメント導入を発表
リップル社は、ステーブルコインRLUSDが国際送金ソリューションのリップルペイメントで利用できるようになったと発表。企業向けの実用性と需要がさらに促進されるだろうと期待を示している。
08:36
ビットコイン100万円超急落、トランプ大統領の関税発表が引き金に|仮想NISHI
米国のトランプ大統領による相互関税の詳細発表を受けて、ビットコインは前日比で100万円超の急落。現物売りが増加し、CMEの未決済建玉も減少していることから機関投資家の撤退が進んでいる可能性が示唆される。米国の納税期限も迫り、仮想通貨市場は厳しい状況に直面している。X-Bankクリプトアナリストによる最新分析。
04/02 水曜日
16:57
三菱UFJ信託銀行、電子決済手段としては国内初のステーブルコイン発行へ=報道
三菱UFJ信託銀行が近日中に「電子決済手段」としてのステーブルコイン事業を開始する。カーボンクレジット取引から始め、貿易決済への拡大も視野に。
14:30
ソニー・シンガポール、オンラインストアでステーブルコインUSDC決済に対応
ソニー・シンガポールが仮想通貨取引所と提携し、オンラインストアでステーブルコインUSDCによる決済サービスを開始。シンガポール初の仮想通貨決済対応家電ブランドとなり、ソニーグループの分散型技術戦略と連動した取り組みとなった。
13:25
エリック・トランプ氏「仮想通貨事業参入のきっかけは不当な銀行口座閉鎖」
トランプ大統領の次男エリック氏は、大手銀行による突然の口座閉鎖が仮想通貨事業参入のきっかけとなったと明かした。同氏は、ブロックチェーン技術により今後10年で金融や銀行の在り方は大きく変わると予想している。
12:56
メタプラネット、ビットコイン追加購入で累計4,206BTCに
メタプラネットが4月2日に仮想通貨ビットコインを160BTC、約20億円分追加購入し、累計4,206BTCに保有量を伸ばした。2025年末1万BTC・2026年末2万1,000BTCを目指し、独自財務戦略を進める。
12:05
ビットバンク、村上信五さん起用の新CM放映開始へ
国内暗号資産取引所の大手ビットバンク株式会社は4月2日、バラエティ番組の司会などで活躍する村上信五さんを起用した新CM「Everybody bitbank」シリーズの放映を4月3日から開始すると発表した
11:44
米グレースケール、バスケット型仮想通貨ETF申請 XRP・ソラナ・ADA含む5銘柄で
米グレースケールがビットコイン他複数の仮想通貨に投資する「デジタル・ラージキャップ・ファンド」のETF転換をSECに申請した。承認されれば一般投資家にも開放される見込みだ。
11:00
「決済用ステーブルコインは利子提供不可」米ヒル議員が強調 コインベースらの嘆願却下
米下院金融委員長が決済用ステーブルコインの利子提供は認められない計画だと強調。コインベースなど仮想通貨業界からの要望を却下した。法案にも禁止条項が盛り込まれている。
10:30
国内上場のenish、1億円相当のビットコイン購入へ Web3事業強化で
株式会社エニッシュが1億円相当のビットコインを4月1日から4日にかけて取得すると発表。ブロックチェーンゲーム開発を手がけながら、Web3領域での事業展開強化と財務戦略の一環としてビットコインを活用へ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧