はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

独当局が警告、マルウェア「ゴッドファーザー」が仮想通貨ウォレットなど標的に

画像はShutterstockのライセンス許諾により使用

400の金融アプリを攻撃

ドイツ連邦金融監督庁(BaFin)は9日、「ゴッドファーザー」(GodFather)と呼ばれるトロイの木馬型マルウェアが、ドイツの事業者を含む約400の銀行及び暗号資産(仮想通貨)ウォレットなどのアプリを攻撃しているとして、消費者に警告を発した。

BaFinは、このマルウェアに感染したデバイスでは、銀行/仮想通貨アプリの偽サイトが表示され、ユーザーが偽サイトからログインすると、ログインデータがサイバー犯罪者に送信されると説明。

さらに、このマルウェアがセキュリティ対策用の「二段階認証コード」を不正取得するために、プッシュ通知を送信することも知られているという。

BaFinは、マルウェアがどのようにしてユーザーの端末に侵入するのかは不明だが、犯罪者が盗んだデータを利用して、ユーザーの口座やウォレットにアクセスする可能性もあると指摘した。

ゴッドファーザーの概要

サイバーセキュリティ企業Group-IBは昨年12月21日、ゴットファーザーについて詳しく解説するブログ記事を発表した。

Group-IBは2021年6月に「モバイルバンキング向けトロイの木馬」であるゴッドファーザーを最初に検出。2022年3月に不正リスク管理会社のThreat Fabricの研究者が、初めて公的にゴッドファーザーについて言及した後、同年6月にはこのマルウェアの流通がストップした。

しかし、Group-IBの予想通り、機能がアップグレードされたバージョンが9月に登場し、現在、世界の金融サービスのユーザーを標的として利用され、2022年10月の時点で、215の国際的な銀行、94の仮想通貨ウォレット、110の仮想通貨取引所が被害を受けたという。

標的となったのは、米国(49)、トルコ(31)、スペイン(30)、カナダ(22)、フランス(20)、ドイツ(19)、イギリス(17)などの企業。

一方、ゴッドファーザーはシステム環境設定に、旧ソビエト連邦地域の言語(ロシア語、アゼルバイジャン語、カザフ語など)が含まれていた場合、シャットダウンするようにプログラムされているとGroup-IBは指摘。このマルウェアの開発者がロシア語話者である可能性を示唆した。

アンドロイド端末向けのマルウェア

Group-IBによると、ゴッドファーザーはAnubisという別の銀行型「トロイの木馬」マルウェアのソースコードをベースにして、新バージョンのアンドロイド向けにアップグレードされたものだという。

アンドロイド向けの銀行型トロイの木馬に見られる特徴の一つが、正規アプリの上にサイバー犯罪者が作成したページが表示される偽装ウェブサイトの使用で、ゴッドファーザーにも盛り込まれている。感染したデバイスでは、ユーザーが囮となる通知をクリックしたり、正規アプリを開いた際に、偽サイトが正規のページに重ね合わせて表示される。

巧妙な手口

ゴッドファーザーが起動すると、すべてのアンドロイド端末に搭載されている標準的なセキュリティツール「Googleプロテクト」の動作を模倣。同ツールが「アクティブ」と表示される。また、「スキャン」ボタンを押すと、アンドロイドのアクセシビリティ機能設定へのアクセスが要求され、許可しない限り、スキャン機能は起動しない。

実際にスキャンは行われることはないが、スキャンのアニメーションが30秒間表示され、不正なアプリは見つからなかったというメッセージが表示される。しかし、アクセシビリティ機能へのアクセス許可により、ゴッドファーザーは必要な権限を発行し、コマンド&コントロール(C&C)サーバとの通信を開始する。

ゴッドファーザーは、このようにGoogleプロテクトを模倣することで、感染した端末上で簡単には検出されないような仕組みになっているようだ。

その後、ユーザーが銀行アプリなどを起動し金融サービスにログインすると、偽ページに入力されたユーザー名やパスワードなどの全ての情報が、C&Cサーバに流出することになる。

ゴッドファーザーの機能と配布方法

Group-IBによると、ゴッドファーザーの機能には以下のようなものが含まれる。

  • 端末画面の録画機能
  • VNC(リモートデスクトップソフト)接続の確立
  • キーロガーの起動
  • プッシュ通知の流出(二段階認証を回避)
  • 通話の転送(二段階認証を回避)
  • 端末からのSMSメッセージ送信
  • プロキシサーバーの起動
  • WebSocket接続の確立

Group-IBは、ゴッドファーザーの配布方法の一つが、GooglePlayでホストされた悪意のあるおとりアプリだったと指摘した。その後、Googleの広報担当者は、Google Playプロテクトによって、特定された不正アプリがブロックされるため、ユーザーは保護されていると声明を出し、レポートで確認された悪質なアプリは、GooglePlay上には存在しないことを確認した。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10:40
ビットコインに10月の季節的追い風、「アップトーバー」で高騰の可能性=アナリスト分析
ビットコインの10月高騰傾向「アップトーバー」に注目が集まっている。ブルームバーグ、ヤフーファイナンス、JPモルガンなどの分析をもとに、その背景にある季節要因や市場材料を解説。
10:02
スイ財団、エセナ、スイ・グループが独自ステーブルコイン「suiUSDe」「USDi」立ち上げへ
仮想通貨スイのトレジャリーであるスイ・グループと、スイ財団、エセナが協力し、独自ステーブルコイン「suiUSDe」「USDi」を発行する計画だ。特徴など詳細を解説する。
09:45
トークン化株式xStocks、「Wallet in Telegram」に対応拡大へ
トークン化株式のxStocksは、テレグラム向けの仮想通貨ウォレットWallet in Telegramに対応を拡大すると発表。10月の終わりから段階的にローンチする計画である。
08:45
イーサリアム「フサカ」、ホレスキーテストネットで稼働開始
イーサリアム開発者はホレスキーテストネットで次期アップグレード「フサカ」が稼働したと報告。10月14日と28日に他のテストネットで実施後、12月3日のメインネット実装を予定している。
08:10
ビットコイン12万ドル突破、米政府閉鎖で無政府資産として再評価強まる|仮想NISHI
仮想通貨ビットコイン市場は10月1日以降、上昇基調を強め、3日にはついに12万ドルを突破した。米政府の閉鎖および財政問題が続くなか、ビットコインの「無国籍資産」としての特性が市場で強く意識されている。
07:40
XRP財務戦略を拡大へ、ナスダック上場のVivoPowerが約28億円を調達
仮想通貨XRPの財務企業VivoPowerは、普通株の追加発行で約28億円の資金を調達したことを発表。調達した資金はXRP財務戦略の拡大と負債の返済に活用するとした。
07:40
デジタル証券とステーブルコイン連携、日本版トークン化MMF実現へ
三菱UFJ信託銀行子会社のProgmatが315組織による日本版トークン化MMFの検討結果を発表。ステーブルコインと連携し、ブロックチェーン上で証券取引から決済まで完結する仕組みの実現を目指す。国内デジタル証券市場は5,189億円規模に成長。
06:50
スペインBBVA銀、ビットコインとイーサリアムの24時間取引を開始
スペインの大手銀行BBVAが同国の主要金融機関として初めて24時間体制の仮想通貨個人取引サービスを開始。顧客はモバイルアプリを通じてBTCとETHの売買が可能となった。
06:20
ナスダック上場のフィテル、2.2億円相当のPUMPを購入 株価は下落
ナスダック上場の豪フィテル・コーポレーションがミームコイン発行プラットフォーム「パンプファン」のネイティブトークンPUMPを150万ドル分購入した。アークインベストが最近のレポートでパンプファンを高く評価している。
05:55
「金と比べて過小評価」、ビットコインの年末価格を16.5万ドルと予測=JPモルガン
JPモルガンのアナリストがビットコインの年末価格を16万5000ドルと予測。また、シティグループは13万3000ドルと予想。BTCは3日に12万ドルを突破した。
05:35
米CME、仮想通貨先物とオプションの24時間取引を2026年初頭に開始
米CMEグループが仮想通貨先物とオプション取引を週7日24時間体制で提供すると発表した。規制審査を経て2026年初頭に開始予定で、高まる顧客需要に対応。
10/02 木曜日
18:50
日本の暗号資産投資家67%が長期保有を選択ーBinance Japan調査
Binance Japanが実施した1,076名への調査で、日本の暗号資産投資家の67.1%が長期保有を選択していることが判明。収益性を最重視し、XRPが人気1位に。税制の影響で短期売買より長期投資が有利な日本独自の投資傾向を詳しく解説。
17:48
ブロックチェーンゲーム開発のDJT、魁 三国志大戦など2作品のサービス終了と事業転換を発表
double jump.tokyoが創業以来の主力事業だったブロックチェーンゲーム開発からの事業転換を表明した。新規流入が伸び悩んだ際に崩壊するトークン経済圏の限界が露呈する中、OASトークンを軸としたトレジャリー事業とN Suite事業に注力し、Web3の基盤整備企業への転身を目指す。
17:00
Baseトークンのエアドロップ対策をわかりやすく
コインベース支援のL2「Base」が独自トークン発行を検討。エアドロップの可能性、想定される配布条件、メタマスクでのブリッジ方法からDeFi活用まで解説。価格目安やリスク対策も網羅。
13:55
PUMPトークン30%急騰、アークインベストが「新クリエーター経済」と評価
米アークインベストがミームコイン発行プラットフォームPump.funを高く評価した。再導入されたストリーミング機能が「新たなクリエーター経済を構築」と指摘し、PUMPトークンは24時間で30%以上急騰した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧