はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

クローム拡張機能にマルウェア大量検出、仮想通貨関連のドメインも

画像はShutterstockのライセンス許諾により使用

スパイドメイン大量検出、仮想通貨関連も。

米のサイバーセキュリティ企業Awake Securityがレポートを発表、世界中でスパイ行為や情報盗難を行うドメインが数多く検出されたと警告している。

その中には、cryptolimited.org、bitcoincompass.info、cryptomoedas.info、cryptocoiners.net、bitcoininvestmentstrategy.infoなど、仮想通貨やビットコインに関連するドメインも含まれており、信頼が保証されていないサイトを閲覧する時には注意が必要だ。

特にイスラエルのドメイン登録業者GalCommを通じて登録された約2.6万件のドメインのうち、約60%が悪意のある、またはその疑いがあるマルウェアやスパイツールの宿主となっていることが判明。

疑わしいWebサイトについてユーザーに警告するように見せかけたり、ファイル変換ソフトウェアを装ったりするものの、実際にはデータを盗んでいたアドオンも多い。

過去3か月だけでも、Awake SecurityはGalCommドメインを使用した、111個の不正なChrome拡張機能を収集していた。

これらの拡張機能は、スクリーンショットの取得、クリップボードの読み取り、Cookieまたはパラメーターに保存されている資格情報トークンの取得、ユーザーのキーストローク(パスワードなど)の取得を行うことができるものだったという。

少なくとも、これらの拡張機能のダウンロードは3200万回以上行われており、この数が2020年5月時点でクロームのwebストアで入手可能だった分だけであることを考えると、実際にはもっと多くの回数ダウンロードされていたと推測される。

これらのChrome拡張機能は、金融サービス、石油やガス、メディア・エンターテイメント、医療と製薬、小売、ハイテク、高等教育、政府機関などのネットワークに幅広く存在していた。

グーグルが対処

これらのマルウェアはセキュリティプロキシ、ウイルス対策システムなどに検知されることなく、ユーザーをスパイしていたと考えられる。

このことは、ユーザーが排除するサイトを選択できるフィルタリング/ブロック方式を使用して不正な拡張機能を提供するか、ユーザーのデバイスに悪意のあるプラグインを含むパッケージをデフォルトのブラウザーとしてロードし、不正な拡張機能をインストールすることによって行われていた可能性がある。

これらの拡張機能の出所は現在のところ不明である。GalCommのオーナーは、ロイター通信に対し、会社は悪質な活動には関与していないと述べたという。

グーグルはこの報告を受けて、webストアから数十の不正な拡張機能を削除。これからもグーグルのポリシーに違反する拡張機能が発見された場合は対処を行い、またそれらの事象をトレーニング資料として使用して、分析機能を改善していくと方針を示した。

新型コロナを持ち出す手口も

仮想通貨関連の詐欺も近年多く観察されており、ブロックチェーン分析企業CipherTraceによると、今年1月から5月までの間で盗難やハッキング、詐欺の被害に遭った仮想通貨の総額は、13.6億ドル(約1450億円)に上ると発表している。比率としては詐欺や横領が大半を占めた。

また今年特有の手口としては、新型コロナウイルスに関係した詐欺が出現している。

赤十字社などの著名プラットフォームを装って、個人情報を入手したり、仮想通貨の支払いを要求するという。サイトからチャットルームに誘導し、ビットコイン(BTC)の支払いを要求する手法も多く見られた。

拡張機能をダウンロードしたり、仮想通貨で決済や寄付を行う際には、今一度その安全性を確かめてから行いたい。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/14 水曜日
17:53
実需主導へと変わるWeb3:Hotcoin、SafePal、NERO Chainが描く未来|香港Web3 Festival2025
Web3 Festivalで注目を集めた3社のリーダーたちが、業界の転換期における生存戦略を語る。SafePalのヴェロニカ氏は実用的サービスの重要性を、HotcoinのスティーブンCOOは差別化戦略を、NERO Chainのポール氏はRWAの可能性を強調した。Web3の次のステージを見据えた貴重な洞察が満載。
15:00
「ビットコイン投資は企業の購買力を守る最高の戦略」フィデリティ提唱
フィデリティ・デジタルアセッツのリサーチ責任者が企業向けカンファレンスで講演し、企業にとってのビットコイン投資の重要性を解説した。
13:50
ソラナ共同創設者、「メタブロックチェーン」を提案 複数チェーン間データを統合
仮想通貨ソラナのヤコベンコ共同創設者が、複数のブロックチェーンデータを統合する「メタブロックチェーン」構想を提案した。低コストなデータ可用性(DA)を実現するものだ。
11:45
Janover、約136ドルでソラナを大量購入 10億円以上の含み益に
ナスダック上場のDeFi Development Corpは、2025年5月12日に172,670SOLのSolanaトークンを平均価格136.81ドルで購入したことを発表した。
11:25
米当局、「ビットコインETF承認」のフェイクニュース発信者に懲役2年の求刑求める
米証券取引委員会のXアカウントを乗っ取りビットコインETFについて偽情報を流した被告に、米検察が懲役2年を求刑した。金融犯罪への厳格な姿勢を示す判断である。
10:45
ビットコインとイーサリアム、異なる強気の動き リサーチ会社が価格動向を分析
K33リサーチとQCPキャピタルの分析によると、ビットコインは100,000ドルを超え、健全な上昇を見せている。米中関税合意を背景に、BTCとETHは安定化を図りながらも新たな動きを見せ始めている模様。
10:20
VanEck、RWAトークン化ファンドを開始 イーサリアムなどに対応
資産運用大手ヴァンエックは、同社初のRWAトークン化ファンド「VBILL」をローンチ。イーサリアム、ソラナ、アバランチ、BNBチェーンのブロックチェーンに対応する。
07:55
XRPの価格動向 バイナンス先物データに見る強気の兆しとは、アナリスト分析
アナリストBorisVestの分析によると、XRPはバイナンスで売り圧力が吸収され、強気シグナルが点灯。OI(建玉)の上昇と共に、価格上昇の可能性が高まる模様だ。
07:30
楽天ウォレットの特徴を徹底解説|初心者におすすめの仮想通貨取引所、
ビットコインなどを売買できる国内大手仮想通貨取引所「楽天ウォレット」の特徴と、楽天ポイントの活用など初心者投資家向けのおすすめポイントを解説
07:15
ビットコインの「実現価格」が示す強気相場継続のシグナル、Cryptoquantアナリスト分析
Crypto Daの分析によると、仮想通貨ビットコインの「実現価格」が上昇を続けており、強気市場が続くことを示唆。マイクロストラテジーや機関投資家のBTC購入が価格上昇を牽引。
07:05
タイ政府、デジタル投資トークン「G-Token」発行へ
タイのピチャイ財務相は、デジタル投資トークン「G-Token」の発行計画を発表。発行規模は200億円であることや仮想通貨ではないことなどが明らかになっている。
06:10
米SEC、ソラナ・ライトコイン現物ETFの判断を延期
SECがグレースケールのソラナ・ライトコイン現物ETFの判断を延期。ブラックロックのビットコインETFにおける「現物償還方式」導入の是非も引き続き審査へ。
05:55
ビットコイン準備金法案など2件に拒否権発動 ボラティリティ懸念で、アリゾナ州知事
アリゾナ州のホブズ知事がビットコイン準備金や州機関による仮想通貨決済法案を拒否。唯一署名したのは仮想通貨ATMの詐欺対策強化法。全米でビットコイン投資への慎重姿勢が広がる中、アリゾナも追随。
05:40
ソフトバンク出資の『21キャピタル』、合併に向け約680億円のビットコイン取得
テザーが約4812BTC(680億円相当)を取得。買収合意に基づきキャンター・エクイティ・パートナーズとの合併に活用。Strike創業者が率いる『21キャピタル』はビットコイン特化企業として始動へ。
05:30
ロンドン資産運用会社がイーサリアムを大量購入、過去一週間で700億円相当分取得
ロンドン拠点のAbraxas Capitalが、過去6日間で約21万ETHを取得。AaveからUSDTを借入しBinanceに入金。ペクトラ・アップグレードを契機にETH価格は急上昇。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧