はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

独当局が警告、マルウェア「ゴッドファーザー」が仮想通貨ウォレットなど標的に

画像はShutterstockのライセンス許諾により使用

400の金融アプリを攻撃

ドイツ連邦金融監督庁(BaFin)は9日、「ゴッドファーザー」(GodFather)と呼ばれるトロイの木馬型マルウェアが、ドイツの事業者を含む約400の銀行及び暗号資産(仮想通貨)ウォレットなどのアプリを攻撃しているとして、消費者に警告を発した。

BaFinは、このマルウェアに感染したデバイスでは、銀行/仮想通貨アプリの偽サイトが表示され、ユーザーが偽サイトからログインすると、ログインデータがサイバー犯罪者に送信されると説明。

さらに、このマルウェアがセキュリティ対策用の「二段階認証コード」を不正取得するために、プッシュ通知を送信することも知られているという。

BaFinは、マルウェアがどのようにしてユーザーの端末に侵入するのかは不明だが、犯罪者が盗んだデータを利用して、ユーザーの口座やウォレットにアクセスする可能性もあると指摘した。

ゴッドファーザーの概要

サイバーセキュリティ企業Group-IBは昨年12月21日、ゴットファーザーについて詳しく解説するブログ記事を発表した。

Group-IBは2021年6月に「モバイルバンキング向けトロイの木馬」であるゴッドファーザーを最初に検出。2022年3月に不正リスク管理会社のThreat Fabricの研究者が、初めて公的にゴッドファーザーについて言及した後、同年6月にはこのマルウェアの流通がストップした。

しかし、Group-IBの予想通り、機能がアップグレードされたバージョンが9月に登場し、現在、世界の金融サービスのユーザーを標的として利用され、2022年10月の時点で、215の国際的な銀行、94の仮想通貨ウォレット、110の仮想通貨取引所が被害を受けたという。

標的となったのは、米国(49)、トルコ(31)、スペイン(30)、カナダ(22)、フランス(20)、ドイツ(19)、イギリス(17)などの企業。

一方、ゴッドファーザーはシステム環境設定に、旧ソビエト連邦地域の言語(ロシア語、アゼルバイジャン語、カザフ語など)が含まれていた場合、シャットダウンするようにプログラムされているとGroup-IBは指摘。このマルウェアの開発者がロシア語話者である可能性を示唆した。

アンドロイド端末向けのマルウェア

Group-IBによると、ゴッドファーザーはAnubisという別の銀行型「トロイの木馬」マルウェアのソースコードをベースにして、新バージョンのアンドロイド向けにアップグレードされたものだという。

アンドロイド向けの銀行型トロイの木馬に見られる特徴の一つが、正規アプリの上にサイバー犯罪者が作成したページが表示される偽装ウェブサイトの使用で、ゴッドファーザーにも盛り込まれている。感染したデバイスでは、ユーザーが囮となる通知をクリックしたり、正規アプリを開いた際に、偽サイトが正規のページに重ね合わせて表示される。

巧妙な手口

ゴッドファーザーが起動すると、すべてのアンドロイド端末に搭載されている標準的なセキュリティツール「Googleプロテクト」の動作を模倣。同ツールが「アクティブ」と表示される。また、「スキャン」ボタンを押すと、アンドロイドのアクセシビリティ機能設定へのアクセスが要求され、許可しない限り、スキャン機能は起動しない。

実際にスキャンは行われることはないが、スキャンのアニメーションが30秒間表示され、不正なアプリは見つからなかったというメッセージが表示される。しかし、アクセシビリティ機能へのアクセス許可により、ゴッドファーザーは必要な権限を発行し、コマンド&コントロール(C&C)サーバとの通信を開始する。

ゴッドファーザーは、このようにGoogleプロテクトを模倣することで、感染した端末上で簡単には検出されないような仕組みになっているようだ。

その後、ユーザーが銀行アプリなどを起動し金融サービスにログインすると、偽ページに入力されたユーザー名やパスワードなどの全ての情報が、C&Cサーバに流出することになる。

ゴッドファーザーの機能と配布方法

Group-IBによると、ゴッドファーザーの機能には以下のようなものが含まれる。

  • 端末画面の録画機能
  • VNC(リモートデスクトップソフト)接続の確立
  • キーロガーの起動
  • プッシュ通知の流出(二段階認証を回避)
  • 通話の転送(二段階認証を回避)
  • 端末からのSMSメッセージ送信
  • プロキシサーバーの起動
  • WebSocket接続の確立

Group-IBは、ゴッドファーザーの配布方法の一つが、GooglePlayでホストされた悪意のあるおとりアプリだったと指摘した。その後、Googleの広報担当者は、Google Playプロテクトによって、特定された不正アプリがブロックされるため、ユーザーは保護されていると声明を出し、レポートで確認された悪質なアプリは、GooglePlay上には存在しないことを確認した。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/18 火曜日
18:06
トランプ一族、世界初のトークン化ホテル開発プロジェクト参画を発表
トランプ・オーガニゼーションとDAR Globalが世界初のトークン化ホテル開発をモルディブで発表。ブロックチェーン技術を活用した新たな不動産投資モデルとして注目される。
18:03
Aave、米国で高利回り貯蓄アプリ「Aave App」開始へ 銀行入金・残高保護に対応
DeFi大手Aaveが一般ユーザー向け貯蓄アプリ「Aave App」を米国で提供開始予定。最大100万ドルの残高保護、自動積立機能など、従来の銀行預金(平均0.4%)を上回る利便性を提供する。
17:00
金商法移行で暗号資産市場はどう変わる? JVCEA小田会長が業界の懸念に回答|独自取材
暗号資産の金商法移行が最終局面を迎える中、日本暗号資産取引業協会(JVCEA)の小田玄紀代表理事がCoinPostの独自取材に応じた。開示規制は分散性の高い銘柄を対象外とし、取扱銘柄の大幅減少は想定されていないと明言。規制の枠組みを理解した上での革新を呼びかけた。分離課税実現には金商法移行が必要条件の一つであり、多くの政党が前向きに検討していると認識を示した。
16:23
マウントゴックス、ビットコイン1万BTCを動かす 弁済に進展か
破綻した暗号資産取引所マウントゴックスが11月18日、約1万608BTC(約1,470億円相当)を移動した。過去の大規模移動が債権者返済に先立って実施されてきた経緯から、今回も返済準備の可能性が指摘されている。同社は2024年7月から返済を開始しており、現在も約3万4,689BTCが未配布となっている。
14:54
暗号学者アダム・バック、ビットコインの現実的な量子リスクは最短でも20年後 「備えは十分可能」
暗号学者アダム・バック氏が量子コンピュータによる脅威について「20-40年は安全」との見解を示した。一方、専門家の間では5-10年以内のリスクを指摘する声もある。
13:40
エルサルバドル、下落局面で約155億円相当のビットコイン押し目買い 保有高は7474BTC
エルサルバドル政府が市場下落局面で約155億円相当のビットコインを追加購入し、保有高は7474BTCに達した。2025年1月に法定通貨地位を撤廃したものの、ブケレ政権は戦略的準備資産としての蓄積を継続している。
13:25
ヴィタリック、イーサリアムのプライバシー保護ツール「Kohaku」を紹介
仮想通貨イーサリアムのブテリン共同創設者がプライバシー保護ツール「Kohaku」を新たに紹介した。Railgun連携やゼロ知識証明で匿名性を強化する開発ロードマップを解説する。
13:10
CZ氏、6650億円の罰金返還なら米国に再投資と言及
バイナンス創業者CZ氏が米司法省への約6650億円の罰金返還時に米国再投資を表明。トランプ大統領からの恩赦後、民主党議員からの腐敗疑惑批判に対し、感謝と慎重さのバランスを強調した発言として注目される。
11:25
伝説投資家ドラッケンミラー、ブロックチェーン融資企業フィギュアの株式を120億円相当取得
フィギュア株価上昇 米ウォール街の伝説的なヘッジファンドマネージャーであるスタンリー・ドラッケンミラー氏が運営するデュケイン・キャピタルは11月15日、第3四半期の13F報告書…
10:55
ソラナ保有企業フォワード、367億円相当SOLをコインベースへ入金 警戒高まる
仮想通貨ソラナを財務資産として保有するナスダック上場のフォワード・インダストリーズが約367億円相当のSOLをコインベース・プライムに移動させた。売却か社内再編成かは不明だ。
09:50
「ビットコイン下落の背景は米ドル流動性低下」アーサー・ヘイズが年末までの市場予想
アーサー・ヘイズ氏が仮想通貨ビットコイン下落の原因を米ドル流動性縮小と分析した。ETF資金流出の背景や今後の下落および急騰シナリオを解説している。
09:30
自称「IQ276」のキム・ヨンフン、BTCは今後45日間で22万ドルまで上昇すると予想
自称IQ276のキム・ヨンフン氏は、仮想通貨ビットコインの価格は今後45日間で22万ドルに到達すると予想。明確な根拠は示していないが、世界最高のIQ記録保持者として価格を予想すると主張した。
09:20
Cboeが無期限型ビットコイン・イーサリアム先物を12月15日に開始、米国規制下で提供
Cboeが仮想通貨ビットコインとイーサリアムの無期限先物取引を12月15日に開始する。米国規制下でポジションのロールオーバーを不要にする。
08:15
米政権、海外仮想通貨口座の税務報告規則を審査中
米ホワイトハウスが海外仮想通貨口座に関する税務報告規則案の審査を開始した。国際的な仮想通貨資産報告枠組みCARFへの参加を実現し、租税回避を取り締まる狙いだ。
07:45
グレースケールのドージコインETF、11月24日取引開始見通し 新たなソラナETFも上場
グレースケールのドージコインETFが11月24日にも取引開始となる見通しだ。ヴァンエックは17日にソラナETFの提供を開始した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧