はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

偽のポケモンNFTサイトで遠隔ソフトウェア拡散、仮想通貨詐欺の事例発覚 サイバーセキュリティ企業が注意喚起

画像はShutterstockのライセンス許諾により使用

リモートツールを偽造

ポケットモンスターのNFT(非代替性トークン)カードゲームを装った偽プロジェクトのサイトに、ユーザーが使用するパソコンの乗っ取りを目的とした「リモートツール」が仕掛けられていたことが先週明らかになった。

韓国のサイバーセキュリティ企業AhnLabによると、ユーザーはウェブサイトでゲームをダウンロードしたつもりでも、実際にはリモートコントロールソフトウェア「NetSupport Manager」をインストールしている場合がある。

このソフトは、管理者が離れた場所から複数のパソコンを管理するために使用するもの。他のマルウェア(悪意のあるソフトウェア)と異なり、通常のプログラムとみなされるケースが多い。AnyDesk、TeamViewerなどの類似製品を使った事例も検出されているという。

今回、偽のNFTゲームのサイトでは、以下画像中央の「Play on PC」リンクからNetSupport Managerがダウンロードされる仕組みになっていた。

出典:AhnLab

ファイルを開示して表示されるアイコンやファイル名も偽装されているため、気づかずにインストールされるケースが多いという。

出典:AhnLab

攻撃者はこのツールを介してPC上のマウスやキーボードを遠隔操作できるため、PC利用履歴やソフトウェアウォレットなどを直接操作したり、別のマルウェアをインストールするなどの行動が可能となる。AhnLabは以下のように述べている。

遠隔操作ツールは使い勝手の良いリモートデスクトップを提供する。悪意をもって開発されたものでなくても、不用意にシステムにインストールされると、マルウェアの追加インストールや情報強奪など、脅威者による悪用される可能性がある。

仮想通貨詐欺の手口

AhnLabはまた、NetSupport Managerを悪用した他の攻撃手口として、スパムメールやなりすましサイトを使った手口も確認している。外部のソフトウェアをインストールする場合は、公式ウェブサイトからダウンロードするよう注意する必要がある。

複雑なDeFiの脆弱性を付いた攻撃や、ブリッジへのハッキングなど新たな手口が連日報じられているが、古典的な投資信託詐欺が未だに横行していることを示している。

近年、注目度の高いプロジェクトに便乗する仮想通貨詐欺の手口が多数確認されている。イーサリアム(ETH)が22年9月15日に迎えた「The Merge(マージ)」に乗じて、複数の詐欺サイトが合計で約1.76億円(120万ドル)を稼いだという統計も出ている。

関連:9月にETHマージに乗じた詐欺で1.7億円の被害=チェイナリシス

また、あらかじめスキャム(詐欺)機能をプログラムに組み込んだ暗号資産(仮想通貨)を活用する「ハードラグプル(出口詐欺)」が2022年に急増。年始から12月1日までに作成された117,629件のスキャム(詐欺)トークンのうち、98,442件が購入できても売却できない「Honey Pot」だった。

Honey Potの主な事例には数日間で45000%増加した「イカゲーム(SQUID)」がある。売却できない制約の付いたトークン価格は上昇し続けるため、強欲なユーザーが騙されて購入する傾向がある。

関連:急増する仮想通貨プロジェクトの「ラグプル(出口詐欺)」、その手口とは?

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/27 水曜日
11:45
国内上場企業WIZE、ソラナを1億円分追加取得 総保有量3万SOL超
株式会社WIZEは5月27日、仮想通貨ソラナを新たに1億円分追加取得したと発表した。累計取得金額は約6億円に達し、ステーキング報酬を含む総保有量は32133SOLとなった。平均取得単価は18672円に引き下げられている。
11:30
XRPレジャー、自動マーケットメイカーの資本効率を大幅改善へ 集中流動性など追加提案が公開
XRP LedgerのAMMに集中流動性・StableSwapを追加し資本効率を改善する提案が公開。トークン化資産30億ドル超が流通するXRPLのDeFi基盤強化に期待。
11:00
米仮想通貨業界団体デジタルチェンバー、ウォーレン議員の仮想通貨信託認可批判に反論
仮想通貨業界団体デジタルチェンバーは5月27日、懐疑派のエリザベス・ウォーレン議員による全米信託認可批判を否定する書簡を通貨監督局に送付した。コインベースやリップルへの認可は国民銀行法に違反していないと主張。
10:09
KelpDAO不正流出から5週間、DeFi総預入資産が14%減 リスク回避の長期化が鮮明に
KelpDAOのブリッジ攻撃から5週間、DeFi全体のTVLは14%減の約1480億ドルに。貸し出し部門の流出が最大で、オフチェーンインフラリスクへの警戒が続く。
10:05
コインベースL2のBase、AIエージェント接続機能をローンチ
仮想通貨取引所コインベース支援のイーサリアムL2のBaseは、Base MCPをローンチ。これはBaseのアカウントと、そのアカウント保有者のAIエージェントを接続するためのプロダクトである。
09:55
英国、仮想通貨取引所HTXを対ロシア制裁対象に指定 FCAの提訴に続き規制強化
英国政府は仮想通貨取引所HTX(旧Huobi)を対露制裁対象に指定した。FCAによる違法プロモーション提訴と重なり、英国における監視が一段と強まった。
09:30
ビットワイズ、カントン・ネットワークETPをXetraに上場 CCトークンに連動
ビットワイズ・ヨーロッパが機関投資家向けブロックチェーン「カントン・ネットワーク」のCCトークン連動ETP(BWCC)をドイツ証券取引所Xetraに上場。TER0.85%、CCをコールドストレージで完全裏付けする。
08:15
13億円相当ビットコインがバーンアドレスに突然送金、アダム・バックは「量子バウンティ」と表現
107ビットコイン(約13億円相当)が5月26日にビットコインのバーンアドレスへ送金された。BlockstreamのアダムバックCEOは「偶発的な量子バウンティかもしれない」と推測し量子コンピュータによる解読リスクに関する議論が広がっている。
07:25
仮想通貨ETFなど、先週は約2340億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約2,342億円の純流出だったと報告。ビットコインとイーサリアムの商品から純流出した一方で、XRPやソラナなどの商品には純流入した。
07:07
トランプ大統領がCFTCの予測市場管轄権を支持、「仮想通貨の首都」維持を宣言
トランプ大統領が2026年5月27日にSNSへ投稿し、CFTCによる予測市場の独占的規制権限の維持を支持。米国を仮想通貨の首都と位置づけ他国への競争優位を守る方針を示した。
06:40
ストライブ、1109BTC追加購入 コインベース抜き企業保有7位に
ストライブは26日のSEC提出書類で、1109ビットコインを約8540万ドルで追加取得したと開示した。保有総数は16,500枚となり、コインベースとライオット・プラットフォームズを上回った。
06:15
ETH・SOLトレジャリー企業2社、米ラッセル指数組み入れ予備リストに掲載
仮想通貨DAT上場企業シャープリンクとフォワード・インダストリーズが6月29日付でラッセル2000・3000指数に組み入れられる予定。ビットコイン以外の仮想通貨トレジャリー企業として初の事例とみられる。
05:50
トム・リー率いるビットマイン、先週3700億円相当ETH新規購入 今年最大規模の週次取得
ビットマイン・イマージョン・テクノロジーズは5月26日、先週111,942ETHを購入し、保有総数が539万枚超に達したと発表した。仮想通貨・現金を含む総保有資産は123億ドルに上る。
05:00
ストラテジー、2388億円相当転換社債買い戻し完了 先週はビットコイン新規購入なし
ストラテジーが2029年満期の転換社債15億ドルを約13.8億ドルで買い戻し、転換社債残高を82億ドルから67億ドルに圧縮した。年初来BTC利回りは13.3%に達した。
05/26 火曜日
17:20
ユニスワップを騙る偽サイトが約6360万円を詐取、グーグル広告を悪用し検索上位に表示
ユニスワップを模倣した偽サイトがグーグル広告を悪用し約40万ドルを詐取。オンチェーンアナリストb-blockが警告し、DeFiLlamaでの公式リンク確認を推奨している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧