はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/22 木曜日
16:52
BitGo、IPO価格を想定上回る18ドルに設定 2026年初の仮想通貨企業上場へ
BitGoが米国IPO価格を18ドルに設定、当初想定の15〜17ドルを上回った。調達額は2億1280万ドル、企業評価額は22億ドル。1月22日にニューヨーク証券取引所で取引開始。トランプ政権下での仮想通貨規制緩和を背景に、2026年初の仮想通貨企業上場として市場の注目を集める。
16:22
仮想通貨市場、弱気相場の底か 価格と基本指標の乖離=Bitwise報告
Bitwiseの2025年第4四半期報告によると、イーサリアム価格が29%下落する一方で取引量は過去最高を記録するなど、価格と基本指標の乖離が顕著に。ステーブルコイン取引高は32兆ドルに達し、Visaを上回る規模に成長。2023年第1四半期の類似パターン後、仮想通貨価格は大幅上昇した。
15:50
韓国政府債券が初めてソラナ上でトークン化 予測可能な利息収益を維持
ソラナ財団は1月21日、韓国の新韓証券が政府債券をソラナネットワーク上で初めてトークン化したと発表した。韓国政府債がパブリックブロックチェーンに上場されるのは初。香港やタイなど他のアジア諸国が許可型ブロックチェーンを採用する中、韓国はパブリックブロックチェーンのソラナを選択し、独自のアプローチを示した。
14:39
イーロン・マスクのX、仮想通貨・ミームコイン関連など専門分野別リスト機能を開始
X(旧Twitter)のプロダクト責任者ニキータ・ビーア氏は1月22日、仮想通貨やミームコイン関連など専門分野別のアカウント推奨機能「Starterpacks」を発表した。現在約1000のリストを用意しており、数か月で3000まで拡大予定。また1月11日には仮想通貨の価格表示機能「Smart Cashtags」も発表しており、プラットフォームの金融インフラ化を進めている。
13:55
ソラナ、2026年に大規模アップグレード計画で「分散型ナスダック」目指す=Delphi Digital
Delphi Digitalが2026年はソラナの年になるとの予測を発表した。Alpenglow、Firedancerなど史上最大規模のアップグレードにより、決済速度100msを実現し分散型ナスダックへ進化すると主張している。
13:30
「AI第2成長期・国防・資産トークン化」ブラックロックiSharesの2026年注目投資テーマ 
ブラックロックのETFブランドiSharesが2026年の注目投資テーマを発表。人工知能の第2成長フェーズや、国防、トークン化資産などに注目している。
11:44
東証上場のANAP、10億円で70BTC追加購入
ANAPホールディングスは21日、約10億円で70BTCを追加購入したと発表。総保有量は1,417BTCとなり、2026年8月末までにグローバル・トップ35位以内を目指す新目標を掲げた。
11:07
ヴィタリック氏、分散型バリデーター技術の統合を提唱 参入障壁低下へ
イーサリアム共同創設者ヴィタリック・ブテリン氏が分散型バリデーター技術(DVT)のネイティブ統合を提案。機関投資家の参入障壁を下げ、ネットワークの分散化とセキュリティ強化を目指す。ETHステーキング率は30%に到達。
11:05
ECB政策委員、商業銀行マネーの完全デジタル化を予測
欧州中央銀行のパネッタ氏が商業銀行の資金は将来的に完全デジタル化されると予測。米国のステーブルコイン推進により預金流出の懸念も浮上している。
10:05
ARK予想「ビットコイン時価総額2030年までに最大16兆ドル」
アーク・インベストが2030年のビットコイン時価総額を最大16兆ドルと予測した。イーサリアムやトークン化資産など仮想通貨市場全体の見通しも述べる。
10:02
Z世代の仮想通貨信頼度、ベビーブーマー世代の5倍に=OKX調査
大手仮想通貨取引所OKXの最新調査で、Z世代の仮想通貨プラットフォームへの信頼度がベビーブーマー世代の5倍に達することが判明。2026年の取引意欲も4倍高く、世代間で顕著な認識差が浮き彫りに。
09:40
米上院委員会が仮想通貨法案審議をさらに延期か
ブルームバーグの報道によると、米上院銀行委員会は仮想通貨市場法案の審議を2月末か3月まで延期し、トランプ大統領の住宅購入可能性向上政策を支援する住宅関連法案に焦点を移す。
08:40
F/mインベストメンツ、トークン化ETF株式の申請を米SECへ提出
F/mインベストメンツが米国債ETFのTBILの株式所有権をブロックチェーン上に記録する許可をSECに求める申請を提出した。登録投資会社のトークン化株式に関する初めての申請だ。
08:20
ギャラクシー・デジタル、1億ドルのヘッジファンドを1Qに立ち上げ計画=報道
英FTの報道によると、ギャラクシー・デジタルは第1四半期に1億ドル規模のヘッジファンドを立ち上げる。資産の最大30%を仮想通貨に配分し、残り70%は従来型金融サービス関連株式に投資する計画だ。
07:25
トランプ関税政策がビットコイン圧迫、クジラ活動に売り圧力の兆候=アナリスト
XWIN Researchがトランプ政権の関税政策強化がビットコインの下落要因として作用してきたと分析した。バイナンスのネット・テイカー・ボリュームとクジラ活動の指標が売り圧力の増加を示している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧