はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

画像はShutterstockのライセンス許諾により使用

主な特徴と危険性

Microsoft社のセキュリティ研究チームは17日、暗号資産(仮想通貨)ウォレットを標的とする新たなマルウェア「StilachiRAT」について注意喚起した。

このマルウェアは同セキュリティ研究チームが2024年11月に検出を発表したもので、トロイの木馬の一種と見られる。

最も普及するメタマスク(MetaMask)やTrust Wallet、Phantom、BitGet Wallet(旧BitKeep)、TronLinkなどの主要ウォレットが含まれており、Google Chromeブラウザ向けの20種類以上の暗号資産ウォレット拡張機能を標的にしている。

マルウェアがPC内に侵入すると、Windowsレジストリにアクセスし、Chrome拡張機能のインストール情報を検索する。具体的には、「HKEY_CURRENT_USER\Software\Google\Chrome\Extensions」などのレジストリパスを参照し、標的とする暗号資産ウォレット拡張機能(MetaMask、Trust Walletなど)のIDを見つけ出した上、ブラウザに保存された認証情報を復号化して窃取するという。

マルウェアの名称に含まれる「RAT」(Remote Access Trojan)は、MacではなくWindowsシステム向けに設計されたものとみられ、iPhoneやAndroidなどのスマートフォン端末は、このマルウェアの直接的な標的とはなっていないが、偽装されたフィッシングアプリなどの脅威はあり得る。

マイクロソフト研究チームの報告によれば、特に中国でポピュラーなTron関連の暗号資産情報を探すために、クリップボードを継続的に監視し、特定のパターン(TRXアドレスや秘密鍵など)を検出すると情報を窃取する機能も持っているとされる。

感染経路と対策

現時点では、StilachiRATの正確な感染経路は特定されていないが、Microsoftは複数のベクトルを通じてインストールされる可能性があると警告している。

同社は対策として、ソフトウェアは公式サイトや信頼できるソースからのみダウンロードすること、Microsoft EdgeやSmartScreen機能を持つブラウザを使用すること、セキュリティソフトを最新の状態に保ちリアルタイム保護を有効にすることなどを推奨している。

特に暗号資産の保有者は、重要な秘密鍵やシードフレーズをハードウェアウォレットに保管するなど、追加的なセキュリティ対策を講じることが重要である。

なお、多くの場合、こうしたマルウェアは以下のような経路で感染するため注意したい。

  • 不審なウェブサイトからのソフトウェアダウンロード
  • フィッシングメールの添付ファイル
  • 信頼できない提供元からのアプリケーションインストール
  • 偽装されたブラウザ拡張機能

現状と今後の見通し

マイクロソフトによれば、現時点でStilachiRATの拡散は限定的であり、特定の脅威アクターや地理的位置への帰属も明らかになっていない。

しかし、その高度な隠密性と標的を絞った攻撃手法から、今後さらに洗練された形で拡散する可能性がある。

暗号資産保有者は、ウォレット拡張機能のアップデートを定期的に行い、不審なWebサイトへのアクセスを避けるなど、セキュリティに対する警戒を怠らないことが求められる。

関連:仮想通貨取引所ランキング|プロ厳選の実績と評判で徹底比較

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/09 金曜日
14:49
コインチェック、ビットコインステーキングで法人向け新サービス検討へ 
コインチェックがBabylon LabsとNext Finance Techと共同でビットコインステーキングサービスの提携を開始。事業法人・機関投資家向けに、ビットコイン保有からのインカムゲイン獲得機会を創出。世界初の信頼不要型・自己管理型プロトコルにより、BTCの新たな収益化手段を提供。Coincheck Primeを通じて日本企業の暗号資産活用を促進。
13:50
トランプ大統領、XRP準備金投稿にロビイスト関与で激怒 リップル社との深い繋がりが明らかに
トランプ大統領による戦略的準備金にXRPを含むとする投稿の裏に、リップル社を顧客に持つロビイストの存在が判明した。トランプ氏は激怒し、このロビイストをホワイトハウスから締め出した。
13:25
ソニー・バンダイナムコ・Gaudiy、100億円調達で日本IPの海外展開加速
ソニー、バンダイナムコHD、Gaudiyが戦略的パートナーシップを締結し100億円の資金調達を実施。CrunchyrollとMyAnimeListの連携などでグローバル展開を強化、次世代クリエイター育成やブロックチェーン・AI活用も推進。
13:01
G7、北朝鮮の仮想通貨ハッキングを議題に検討か
G7サミットで北朝鮮によるサイバー攻撃対策が議題になる可能性がある。2024年の仮想通貨ハッキング被害は13億ドル超となり、IT労働者を装った企業への侵入も報告されている。
11:46
ビットコイン大台の10万ドル奪還、低迷していたイーサリアム高騰の背景は?
ビットコインは3ヶ月ぶりに10万ドルの大台を回復し、イーサリアムが高騰した。背景には複数の好材料が挙げられる。ビットコインETFへの資金流入も加速し、直近2週間で約6200億円が流入した。機関投資家の動きも活発化する中、アルトコイン市場への波及効果も期待される。
11:15
仮想通貨時価総額、34兆円急増
仮想通貨市場の時価総額が一日で34兆円増加。イーサリアムは「ペクトラ」アップグレード実装で20%高騰、ドージコインとエイダも12%超え。米国の仮想通貨法案可決と米英貿易協定が追い風に。
10:50
まずはソラナ上で株取引サービスを開始へ Superstateが発表
RWAトークン化企業Superstateは、株を発行できるプラットフォームOpening Bellを発表。まずは仮想通貨ソラナのブロックチェーンに対応し、その後はイーサリアムに拡大する。
10:25
コインベース1~3月期決算報告 収益は事前予想下回る
米仮想通貨取引所コインベースの2025年1-3月期決算を発表。収益は予想を下回る20億ドルとなった。一方、ステーブルコインUSDCは好調であり、デリビット買収で成長戦略を加速している。
09:20
ビットコイン10万ドル復帰でより強気な予測に、6月までに12万ドル超の可能性
ビットコインが心理的節目の10万ドルを突破。スタンダード・チャータード銀行のアナリストは第2四半期で12万ドル超、2028年には50万ドルに達する強気予測を示す。実需資金流入とトランプ大統領の仮想通貨政策が価格上昇を後押しへ。
08:15
ビットコイン10万ドル突破 米各州で仮想通貨法案が次々と成立|仮想NISHI
仮想通貨ビットコインは、米ニューハンプシャー州におけるビットコイン準備金法案の成立を皮切りに、アリゾナ州、ミズーリ州と続けて仮想通貨に対して好意的な法案が次々に可決・成立したことを受け急騰した。
07:40
コインベース、デリビット買収合意 時価総額1兆ドルへ成長の可能性
仮想通貨取引所コインベースは、デリバティブ大手Deribitの買収で合意したと発表。買収金額、今後の目標、デリビットCEOのコメントなどを公表した。
07:25
米SEC、証券のトークン化促進に向け規制緩和を検討
米SECのパース委員がブロックチェーンを活用した証券の発行・取引・決済を可能にする規制免除命令を検討中と発表。企業がトークン化証券のための革新的取引システムを利用できる環境整備を目指す。
06:35
米GENIUS法案が否決、ステーブルコイン規制の先行き不透明に
米上院のステーブルコイン規制法案「GENIUS法案」が手続き投票で否決。民主党議員の支持撤回の背景にトランプ家の仮想通貨関与による利益相反懸念。他の仮想通貨法案にも影響の恐れが浮上。
06:15
ザッカーバーグのメタ社、ステーブルコイン導入で国際決済市場に再参入か=報道
メタが仮想通貨企業と連携し、インスタグラムのクリエイターへのコスト効率の高い国際決済にステーブルコインを活用する構想を模索。Libraプロジェクト廃止以来の動きとなる。
05:50
リップルとSEC、XRP訴訟で和解合意
リップル社とSECが和解合意に達し、1億2500万ドルのエスクロー資金解除を求める共同申立書を提出。最終的に5000万ドルを支払う条件で3年半続いた法的争いに終止符が打たれる見通し。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧