はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

独当局が警告、マルウェア「ゴッドファーザー」が仮想通貨ウォレットなど標的に

画像はShutterstockのライセンス許諾により使用

400の金融アプリを攻撃

ドイツ連邦金融監督庁(BaFin)は9日、「ゴッドファーザー」(GodFather)と呼ばれるトロイの木馬型マルウェアが、ドイツの事業者を含む約400の銀行及び暗号資産(仮想通貨)ウォレットなどのアプリを攻撃しているとして、消費者に警告を発した。

BaFinは、このマルウェアに感染したデバイスでは、銀行/仮想通貨アプリの偽サイトが表示され、ユーザーが偽サイトからログインすると、ログインデータがサイバー犯罪者に送信されると説明。

さらに、このマルウェアがセキュリティ対策用の「二段階認証コード」を不正取得するために、プッシュ通知を送信することも知られているという。

BaFinは、マルウェアがどのようにしてユーザーの端末に侵入するのかは不明だが、犯罪者が盗んだデータを利用して、ユーザーの口座やウォレットにアクセスする可能性もあると指摘した。

ゴッドファーザーの概要

サイバーセキュリティ企業Group-IBは昨年12月21日、ゴットファーザーについて詳しく解説するブログ記事を発表した。

Group-IBは2021年6月に「モバイルバンキング向けトロイの木馬」であるゴッドファーザーを最初に検出。2022年3月に不正リスク管理会社のThreat Fabricの研究者が、初めて公的にゴッドファーザーについて言及した後、同年6月にはこのマルウェアの流通がストップした。

しかし、Group-IBの予想通り、機能がアップグレードされたバージョンが9月に登場し、現在、世界の金融サービスのユーザーを標的として利用され、2022年10月の時点で、215の国際的な銀行、94の仮想通貨ウォレット、110の仮想通貨取引所が被害を受けたという。

標的となったのは、米国(49)、トルコ(31)、スペイン(30)、カナダ(22)、フランス(20)、ドイツ(19)、イギリス(17)などの企業。

一方、ゴッドファーザーはシステム環境設定に、旧ソビエト連邦地域の言語(ロシア語、アゼルバイジャン語、カザフ語など)が含まれていた場合、シャットダウンするようにプログラムされているとGroup-IBは指摘。このマルウェアの開発者がロシア語話者である可能性を示唆した。

アンドロイド端末向けのマルウェア

Group-IBによると、ゴッドファーザーはAnubisという別の銀行型「トロイの木馬」マルウェアのソースコードをベースにして、新バージョンのアンドロイド向けにアップグレードされたものだという。

アンドロイド向けの銀行型トロイの木馬に見られる特徴の一つが、正規アプリの上にサイバー犯罪者が作成したページが表示される偽装ウェブサイトの使用で、ゴッドファーザーにも盛り込まれている。感染したデバイスでは、ユーザーが囮となる通知をクリックしたり、正規アプリを開いた際に、偽サイトが正規のページに重ね合わせて表示される。

巧妙な手口

ゴッドファーザーが起動すると、すべてのアンドロイド端末に搭載されている標準的なセキュリティツール「Googleプロテクト」の動作を模倣。同ツールが「アクティブ」と表示される。また、「スキャン」ボタンを押すと、アンドロイドのアクセシビリティ機能設定へのアクセスが要求され、許可しない限り、スキャン機能は起動しない。

実際にスキャンは行われることはないが、スキャンのアニメーションが30秒間表示され、不正なアプリは見つからなかったというメッセージが表示される。しかし、アクセシビリティ機能へのアクセス許可により、ゴッドファーザーは必要な権限を発行し、コマンド&コントロール(C&C)サーバとの通信を開始する。

ゴッドファーザーは、このようにGoogleプロテクトを模倣することで、感染した端末上で簡単には検出されないような仕組みになっているようだ。

その後、ユーザーが銀行アプリなどを起動し金融サービスにログインすると、偽ページに入力されたユーザー名やパスワードなどの全ての情報が、C&Cサーバに流出することになる。

ゴッドファーザーの機能と配布方法

Group-IBによると、ゴッドファーザーの機能には以下のようなものが含まれる。

  • 端末画面の録画機能
  • VNC(リモートデスクトップソフト)接続の確立
  • キーロガーの起動
  • プッシュ通知の流出(二段階認証を回避)
  • 通話の転送(二段階認証を回避)
  • 端末からのSMSメッセージ送信
  • プロキシサーバーの起動
  • WebSocket接続の確立

Group-IBは、ゴッドファーザーの配布方法の一つが、GooglePlayでホストされた悪意のあるおとりアプリだったと指摘した。その後、Googleの広報担当者は、Google Playプロテクトによって、特定された不正アプリがブロックされるため、ユーザーは保護されていると声明を出し、レポートで確認された悪質なアプリは、GooglePlay上には存在しないことを確認した。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/20 火曜日
08:45
ビットコイン急騰、米国債格下げと州法により"安全資産"化|仮想NISHI
仮想通貨ビットコインは史上最高値となる10万9,000ドル付近まで上昇している。米国債の格下げを契機として米国の信用力に対する懸念が台頭し、ドル安が進行した。
08:02
ステーブルコイン大手サークル、コインベースとリップルから買収アプローチ=報道
USDC発行元のサークル社が50億ドル以上の企業価値での買収提案を複数社から受けている。リップルとコインベースからアプローチされ、IPO計画と並行して検討中か。
07:45
過去最高515億円含み益達成、エルサルバドルのビットコイン投資
エルサルバドルが保有するビットコインが515億円の含み益を達成。国際通貨基金との合意に反してビットコイン蓄積を継続中。
07:25
コインベース顧客情報流出事件、米司法省が捜査開始=報道
米司法省が仮想通貨取引所コインベースの顧客データ流出事件について刑事捜査を開始。インド拠点従業員への贈賄による情報漏洩で、ハッカーが2000万ドルの身代金を要求していた。
06:40
ストラテジー社とセイラー氏、ビットコイン投資の収益性めぐり投資家から集団訴訟
ストラテジー社とマイケル・セイラー会長が、仮想通貨ビットコインの投資戦略の収益性について虚偽の説明をしたとして投資家から集団訴訟を起こされた。
06:15
Bybit、USDT使用の株式取引開始 ストラテジーなど78社が対象
仮想通貨取引所Bybitが株式取引機能をGold & FXに追加。ストラテジーやコインベース、マグニフィセント7を含む78社株式をUSDTで取引可能。CFDモデル採用で実株保有は不要。
06:05
SEC、ソラナ現物ETFへの決定を延期 21SharesとBitwiseが対象
米証券取引委員会が21SharesとBitwiseのソラナETF提案について決定期限を延期し、パブリックコメントを求めると発表。Canary、VanEckも含む複数企業が仮想通貨ETF承認を競う中、SECの審査が本格化へ。
05:45
米メガバンクJPモルガン、顧客のビットコイン購入を許可
CNBCによると、JPモルガンのダイモンCEOが顧客によるビットコイン購入を許可すると発表。長年の仮想通貨批判にも関わらず顧客選択の自由を重視。
05:35
1100億円相当のビットコインを買い増し、セイラーのストラテジー社
米ストラテジー社は19日夜、2025年5月12日から18日の間に総額1,100億円を投じて、7,390 BTCを購入したことを報告した。
05/19 月曜日
18:00
Bitcoin革命、ZK技術で実現するBitcoinOSのアプローチ
ビットコインの可能性を広げるBitcoinOS(BOS)は、ZK技術を活用してビットコインのコードを変更せずにスマートコントラクト機能やスケーラビリティを実現。BitSNARK、Grailブリッジ、xBTCなどの革新的プロダクトで、ビットコイン中心の統合エコシステムを構築。
17:15
リミックスポイント、最大56億円を調達へ 44億円でビットコイン買い増し
リミックスポイントがEVO FUND向け新株予約権で約56億円を調達。44億円で仮想通貨ビットコイン買い増し、12億円をWeb3バリデーター事業に投資へ。
16:50
変わるWeb3業界の投資地図 今注目のVC3社が語る「実需とインフラ」重視の新戦略
TEAMZ WEB3 AIサミットで取材したC² Ventures、DFG、Jsquareの3社が語るWeb3投資の現在地。実需・収益性・規制対応を軸に見極めが進む中、インフラやAIへの関心、そしてアジア市場の可能性にも注目が集まる。
15:05
アーサーヘイズが今夏以降の「アルトシーズン」再来の見通し 年末までにビットコイン2.5倍予想も
アーサー・ヘイズ氏が仮想通貨の強気相場を予測、今夏を目処にBTC20万ドルへの上昇とアルトシーズン開始を見込む。自身のポートフォリオは20%を金(ゴールド)に配分し「最終的に1〜2万ドルまで上昇」と展望する。米国債務拡大がビットコイン高騰の追い風になると分析した。
14:15
中国系上場企業DDC、5000BTC保有目標のビットコイン準備金戦略を発表 
米国上場の中国系食品企業DayDayCook(DDC)が、ビットコインを戦略的準備金として3年間で5,000BTCの蓄積を目指す計画を発表した。同社は、すでに100BTCを購入済みで、2025年末までに500BTCの取得を目指す。一方、中国の仮想通貨規制をいかに回避するかにも注目が集まる。
13:22
メタプラネット、151億円でビットコイン追加購入 保有数7,800 BTCに
メタプラネットが約151億円で暗号資産ビットコイン1,004BTCを追加購入。保有総数は7,800枚に拡大。5月の資金調達・債務償還の経緯も紹介。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧