はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

独当局が警告、マルウェア「ゴッドファーザー」が仮想通貨ウォレットなど標的に

画像はShutterstockのライセンス許諾により使用

400の金融アプリを攻撃

ドイツ連邦金融監督庁(BaFin)は9日、「ゴッドファーザー」(GodFather)と呼ばれるトロイの木馬型マルウェアが、ドイツの事業者を含む約400の銀行及び暗号資産(仮想通貨)ウォレットなどのアプリを攻撃しているとして、消費者に警告を発した。

BaFinは、このマルウェアに感染したデバイスでは、銀行/仮想通貨アプリの偽サイトが表示され、ユーザーが偽サイトからログインすると、ログインデータがサイバー犯罪者に送信されると説明。

さらに、このマルウェアがセキュリティ対策用の「二段階認証コード」を不正取得するために、プッシュ通知を送信することも知られているという。

BaFinは、マルウェアがどのようにしてユーザーの端末に侵入するのかは不明だが、犯罪者が盗んだデータを利用して、ユーザーの口座やウォレットにアクセスする可能性もあると指摘した。

ゴッドファーザーの概要

サイバーセキュリティ企業Group-IBは昨年12月21日、ゴットファーザーについて詳しく解説するブログ記事を発表した。

Group-IBは2021年6月に「モバイルバンキング向けトロイの木馬」であるゴッドファーザーを最初に検出。2022年3月に不正リスク管理会社のThreat Fabricの研究者が、初めて公的にゴッドファーザーについて言及した後、同年6月にはこのマルウェアの流通がストップした。

しかし、Group-IBの予想通り、機能がアップグレードされたバージョンが9月に登場し、現在、世界の金融サービスのユーザーを標的として利用され、2022年10月の時点で、215の国際的な銀行、94の仮想通貨ウォレット、110の仮想通貨取引所が被害を受けたという。

標的となったのは、米国(49)、トルコ(31)、スペイン(30)、カナダ(22)、フランス(20)、ドイツ(19)、イギリス(17)などの企業。

一方、ゴッドファーザーはシステム環境設定に、旧ソビエト連邦地域の言語(ロシア語、アゼルバイジャン語、カザフ語など)が含まれていた場合、シャットダウンするようにプログラムされているとGroup-IBは指摘。このマルウェアの開発者がロシア語話者である可能性を示唆した。

アンドロイド端末向けのマルウェア

Group-IBによると、ゴッドファーザーはAnubisという別の銀行型「トロイの木馬」マルウェアのソースコードをベースにして、新バージョンのアンドロイド向けにアップグレードされたものだという。

アンドロイド向けの銀行型トロイの木馬に見られる特徴の一つが、正規アプリの上にサイバー犯罪者が作成したページが表示される偽装ウェブサイトの使用で、ゴッドファーザーにも盛り込まれている。感染したデバイスでは、ユーザーが囮となる通知をクリックしたり、正規アプリを開いた際に、偽サイトが正規のページに重ね合わせて表示される。

巧妙な手口

ゴッドファーザーが起動すると、すべてのアンドロイド端末に搭載されている標準的なセキュリティツール「Googleプロテクト」の動作を模倣。同ツールが「アクティブ」と表示される。また、「スキャン」ボタンを押すと、アンドロイドのアクセシビリティ機能設定へのアクセスが要求され、許可しない限り、スキャン機能は起動しない。

実際にスキャンは行われることはないが、スキャンのアニメーションが30秒間表示され、不正なアプリは見つからなかったというメッセージが表示される。しかし、アクセシビリティ機能へのアクセス許可により、ゴッドファーザーは必要な権限を発行し、コマンド&コントロール(C&C)サーバとの通信を開始する。

ゴッドファーザーは、このようにGoogleプロテクトを模倣することで、感染した端末上で簡単には検出されないような仕組みになっているようだ。

その後、ユーザーが銀行アプリなどを起動し金融サービスにログインすると、偽ページに入力されたユーザー名やパスワードなどの全ての情報が、C&Cサーバに流出することになる。

ゴッドファーザーの機能と配布方法

Group-IBによると、ゴッドファーザーの機能には以下のようなものが含まれる。

  • 端末画面の録画機能
  • VNC(リモートデスクトップソフト)接続の確立
  • キーロガーの起動
  • プッシュ通知の流出(二段階認証を回避)
  • 通話の転送(二段階認証を回避)
  • 端末からのSMSメッセージ送信
  • プロキシサーバーの起動
  • WebSocket接続の確立

Group-IBは、ゴッドファーザーの配布方法の一つが、GooglePlayでホストされた悪意のあるおとりアプリだったと指摘した。その後、Googleの広報担当者は、Google Playプロテクトによって、特定された不正アプリがブロックされるため、ユーザーは保護されていると声明を出し、レポートで確認された悪質なアプリは、GooglePlay上には存在しないことを確認した。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/19 火曜日
06:10
米SEC、複数の仮想通貨ETFの承認判断を延期
米証券取引委員会が、トランプメディア運営のトゥルースソーシャルが申請したビットコイン・イーサリアムETFの承認判断を再延期。コインシェアーズのライトコインETFやXRP ETFも同時に延期決定。
05:50
ビットマイン、ストラテジーに次ぐ最大の仮想通貨保有企業に
ナスダック上場のビットマインが66億ドル相当のイーサリアム保有を発表し、マイケル・セイラー氏のストラテジーに次ぐ世界第2位のデジタル資産保有(DAT)企業となった。
05:30
米上場BTCS、世界初のイーサリアム配当を発表
ナスダック上場のブロックチェーン企業BTCSが18日、世界初のイーサリアム配当「ビビデンド(Bividend,)」を発表。1株当たり0.05ドルのETH配当と0.35ドルのロイヤルティ支払いで計0.4ドル相当を株主に提供。
08/18 月曜日
17:00
Tezos ecosystem at WebX 2025:RWA最新動向から日本限定グッズ、体験型コンテンツまで一挙公開
テゾス(Tezos)は、ハードフォークなしでアップグレードできる独自の仕組みを持つブロックチェーンプラットフォームです。2014年にArthur Breitman氏とKathl…
15:50
NewLo、リワードプログラム上のポイントを暗号資産に交換できる新機能をリリース
Web3マーケティング企業のNewLoは8月18日、「NewLo Quest」でポイントを暗号資産ETHに交換できる機能を開始。企業向けサービスも展開し、既存ポイントプログラムのブロックチェーン拡張を支援。
14:27
スイス大手スーパー「SPAR」、全国100店舗で仮想通貨決済開始 
スイスの大手スーパーマーケットチェーン「SPAR」が全国100店舗で仮想通貨決済を開始した。Binance PayとDFX.swissとの提携により、100種類以上の仮想通貨とステーブルコインでの支払いが可能になる。
13:30
加藤財務大臣・金融担当大臣の「基調講演」が決定|WebX2025
加藤財務大臣・金融担当大臣が登壇決定 国内最大手のWeb3メディア「CoinPost」の運営会社、株式会社CoinPost(本社:東京千代田区、代表取締役CEO:各務貴仁)が企…
12:28
イーサリアム RWAトークン化のリスクとは?有識者が指摘する課題と対策
ニューヨーク大学教授が、仮想通貨イーサリアムにおける資産トークン化が普及する上での課題を指摘した。大規模採用前に解決すべき問題を提示している。
12:11
メタプラネット、137億円でビットコインを追加購入 
メタプラネットは137億円で仮想通貨ビットコイン 775BTCを追加購入し、累計18,888BTCを保有。通算取得額は2,840億円超に到達し、戦略的なBTC投資を継続している。
11:59
ビットコインETF好調も個人投資家は利益確定売り先行、ジャクソンホール会議控える中
仮想通貨市場ではビットコインETFやイーサリアムETFに過去最高水準の資金流入が続く中、BTC価格は調整中。ジャクソンホール会議でパウエルFRB議長の利下げ示唆に期待が高まる一方、機関投資家の買いと個人の利益確定売りが交錯している。
09:56
タイ政府、外国人観光客に仮想通貨決済システム「TouristDigiPay」を提供開始
タイ政府が外国人観光客向けに仮想通貨をバーツに交換して決済できる新システムを導入する。マネロン対策などで安全性を確保しつつ、観光業活性化を目指す。
08/17 日曜日
19:37
金融庁、日本円建てステーブルコイン「JPYC」承認へ=日本経済新聞
金融庁が国内初の円建てステーブルコイン「JPYC」を承認へ。今秋にも発行開始予定で、3年間で1兆円分の発行を目標とする。JPYC代表の岡部氏は「ステーブルコインは巨大な国債消化装置」とコメントし、日本国債市場への影響を予測。国際送金やDeFi活用に期待が集まる
14:00
今週の主要材料まとめ、ビットコイン6年以内1000万ドル到達の可能性やリップル訴訟終了発表など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:00
ステーキング 主要取引所の仮想通貨別・年率報酬を徹底比較
【2025年7月最新】国内主要取引所のステーキング対応銘柄と年率を一覧比較。イーサリアムやソラナなど人気コインの高利率サービスを紹介し、各取引所のメリット・デメリットや税金のポイントも解説します。
11:30
ビットコイン1750万円台で方向感欠く、ジャクソンホール会議が転換点に|bitbankアナリスト寄稿
ビットコイン(BTC)対円相場が1750万円周辺で方向感を欠く展開。米CPI下振れで利下げ期待が高まるも、PPI上振れで大幅利下げ観測が後退。来週のジャクソンホール会議とパウエルFRB議長発言が相場の鍵を握る。テクニカルサポートも豊富な現在の市況を詳しく分析。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧