CoinPostで今最も読まれています

北朝鮮ラザルス、仮想通貨関連のハッキング攻撃で新手法

画像はShutterstockのライセンス許諾により使用

メッセージアプリ「テレグラム」がハッキングに利用される

北朝鮮政府の支援を受けているとされるハッカー集団「ラザルス (Lazarus)」が新たな手法で仮想通貨を盗もうとしていることがわかった。

仮想通貨業界で人気のメッセージアプリ「テレグラム」のダウンロードフォルダから実行される新たな手法を試みているという。ロシアの大手サイバーセキュリティ企業カスペルスキー社(Kaspersky)が公開したレポートで明らかにした。

ラザルス・グループは、北朝鮮の情報機関の支配下にあるとされ、昨年9月、米財務省より制裁対象に指定されている。 また国連安全保障理事会北朝鮮制裁委員会の専門家パネルは、北朝鮮が他国の金融機関に対するサイバー攻撃を通じ、推定20億ドル(約2190億円)を違法に取得しているが、銀行よりも「追跡が困難で、監視や規制が緩い」仮想通貨取引への攻撃が資金を稼ぐことを可能にしていると指摘している。

ラザルスの攻撃方法

ラザルスは、これまでアップル社のMacOS向けのマルウェアを、仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込むことで、ターゲットとなるコンピュータシステムに侵入する手口を使ってきた。 2018年8月にカスペルスキー社が発見した手法で、コードネーム「AppleJeus」と呼ばれている。

昨年10月には、架空の仮想通貨企業「JMT Trading」を語り、オープンソースの仮想通貨取引アプリにマルウェアを仕組むという類似の手口が使われていることも、セキュリティ専門家より指摘されていた。

しかし、カスペルスキー社の分析によると、今回発見されたマルウェアは、メッセージアプリ「テレグラム」のダウンロードフォルダから実行されるという。さらに、ラザラスの仮想通貨取引プラットフォームを装った偽サイトにテレグラムグループが設定されていたことからも、ハッカーグループがテレグラムを利用して、操作されたインストーラーを配信していたと研究者は結論づけている。

このマルウェアは、先月、ITセキュリティメディア「Bleeping Computer」が報道したMacOS向けの新たなマルウェア「UnionCryptoTrader」のWindows版で、遠隔でデータ本体であるペイロードを引き出し、ハードディスクではなく、メモリー内で実行するため、科学的分析も困難を極めるという。

ハッキングのための偽サイト

カスペルスキー社はラザルスに対する捜査段階で、いくつかの仮想通貨をテーマとした偽サイトを見つけたが、そのサイト作成には同一のWebテンプレートが使われていたようだ。なお、ほとんどのリンクが機能しない不完全なサイトだったと言う。

カスペルスキー社が「AppleJeusの続編」と呼ぶ新たなハッキングの手口による被害者は、イギリス、ポーランド、ロシアおよび中国で確認されているが、被害者のいくつかは仮想通貨関連企業だったという。 同社はラザルスによる仮想通貨企業を狙ったハッキングは今後も止むことはなく、ますます巧妙さを増していくだろうと警告している。

参考:報告書

CoinPostの注目記事

北朝鮮のハッカー集団、仮想通貨を狙ったmacOSのマルウェアを作成か=Bleeping Computer
仮想通貨取引のプラットフォームを名乗るサイトに、米アップル社のmacOSを標的にした新たなマルウェアが仕掛けられていることが分かった。北朝鮮国家が後援するハッカー集団ラザルスのものだと見られている。
北朝鮮、仮想通貨専門のハッカーを幼少期より育成する方針か=国連レポート
国連が新たに提出したレポートによると、北朝鮮は人民の中からIT技術に特化した人材を選抜し、仮想通貨専門のハッカーを育成しているという。韓国系メディアなどが報じた。
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/19 金曜日
18:00
2024年注目の仮想通貨10選 セクター別の主要銘柄
暗号資産(仮想通貨)市場を代表する、注目銘柄10選。ビットコイン現物ETFが承認され半減期を迎える2024年。RWAやAI銘柄などセクター毎に投資活動が活発化。年初来の騰落率を含む各種データを網羅。ソラナのミームコインやエアドロップの効果は業界全体に影響している。
13:53
Yuga Labs、NFTゲームの知的財産権をゲームスタジオ「Faraway」に売却
著名NFTコレクション「Bored Ape Yacht Club」で知られるYuga Labsは、同社が開発するNFTゲーム「HV-MTL」と「Legends of the Mara」の知的財産権を、ゲームスタジオ「Faraway」に売却したと発表した。
11:54
中東情勢緊迫化で株やビットコインなど急落、リスク回避の動き強まる
中東情勢を巡りイスラエルのイランへの報復攻撃が伝わり、日経平均株価や仮想通貨ビットコインなどリスク性資産が暴落した。先行き懸念からリスク回避の動きが強まっている。
11:30
Ondo Finance、米国債建てトークンUSDYをコスモスで展開へ
資産トークン化企業Ondo Financeは、Noble Chainと提携して米国債建てトークンUSDYなどの資産をコスモス上で展開すると発表した。
11:00
テザー社、USDT超えて最先端技術提供へ 4つの新部門立ち上げ
USDTを発行するテザー社は事業部門を4つに再編する計画を発表した。ステーブルコインを超えた、より包括的なソリューションを提供していく計画だ。
10:10
「BTC半減期後の相場はマクロ経済が主導」10x Research分析
仮想通貨ビットコインの半減期後の相場を主導するのはマクロ経済であると10x ResearchのCEOが指摘。現状ではビットコインの今後価格が5万ドルまで下がる可能性もあると述べている。
09:35
Aptos開発企業、マイクロソフトやSKテレコムなどと提携
アプトス・ラボが数社と共同で開発するAptos Ascendは、金融機関向けのデジタル資産管理プラットフォームだ。この製品はAzure OpenAI Serviceを使用する。
07:55
仮想通貨取引所バイナンス、ドバイで完全な事業ライセンス取得
バイナンスは昨年同局からMVPライセンスを取得したが、同ライセンスには3段階のプロセスがあり、今回は最終段階をクリアしたことになった。
07:20
「半減期後にBTC価格は下落する可能性」JPモルガン
半減期後に仮想通貨ビットコインの価格は下落する可能性があると、JPモルガンのアナリストは分析。17日のレポートで分析の根拠を説明している。
06:30
バイナンス、新たな仮想通貨ローンチパッド「メガドロップ」発表
最初に選ばれたプロジェクトは仮想通貨ビットコインのステーキングプラットフォーム「BounceBit」で、168,000,000 BBトークンがMegadropを通して配布される予定だ。
06:00
コインベース、ソラナミームコイン「WIF」の永久先物提供へ
米仮想通貨取引所大手コインベース(およびインターナショナル取引所)は19日、ソラナ基盤のミームコイン「WIF」のパーペチュアル先物取引を新たに提供する予定を発表した。
04/18 木曜日
17:05
Flare Network、PFP NFT生成AIサービスの一部機能を公開
Flare Network(フレアネットワーク)はデータに特化したブロックチェーンとしてAIを強化。Atrivと提携してコードなしでNFTを生成するプラットフォームを提供。このプラットフォームは、デジタルアートの取引と集大成を容易にし、安全なクロスチェーン取引をサポートする予定。
17:00
ビットコインの新トークン標準「Runes」が注目される理由
仮想通貨 ビットコイン新たな代替トークン基準「Runes」にコミュニティの注目と期待が集まっている。ビットコイン版NFTの発行を可能にしたOrdinalsの開発者が、設計した新たなプロトコルで、ビットコインの半減期に合わせてローンチされる。
16:25
ソラナのDEX「Drift」、18万ユーザーに1億トークンのエアドロップ実施へ
ソラナのDEXプロトコル、Driftが1億トークンのエアドロップを実施予定。取引量200億ドル超のプラットフォームで、ユーザー活動に基づくトークン配布が行われる。新たな暗号資産(仮想通貨)DRIFTの詳細を解説。
15:00
コンサル大手EY、イーサリアム基盤の契約管理サービスを立ち上げ
世界四大会計事務所の一つ、アーンスト・アンド・ヤングは、ブロックチェーン技術を活用した企業契約管理ソリューション「EY OpsChain Contract Manager」の立ち上げを発表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/04/20 ~ 2024/04/21
大阪 京セラドーム大阪
2024/04/25 ~ 2024/04/26
東京 国立新美術館
重要指標
一覧
新着指標
一覧