はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/07 火曜日
17:00
イラン紛争が揺さぶる世界の金融市場、原油・ビットコイン・金利の行方
イラン紛争で原油が115ドルまで急騰し、ビットコインは6.5万ドルに下落。FRBの利下げ先送りや円安加速など、投資家が今注目すべき市場の焦点を解説する。
16:47
楽天ウォレット、XRPなど5銘柄を現物取引に追加 記念キャンペーンも同時実施
楽天ウォレットが4月15日よりXRP・DOGE・XLM・SHIB・TONの5銘柄を現物取引に追加。楽天ポイントとの交換や楽天ペイでの利用も可能。記念キャンペーンも同時実施。
16:02
日本円ステーブルコインJPYC、累計取引高が約216億円に到達
この記事のポイント うち約143億円はポリゴン経由で処理 Tria・Daimo等で決済利用が拡大 ポリゴン経由の処理が全体の3分の2超を占める 業界関係者のAlex(X:@ob…
15:15
ソラナ財団、エコシステム全体のセキュリティ強化策を発表 STRIDEとSIRNを始動
ソラナ財団がエコシステム向けセキュリティ強化策を発表。アシメトリック・リサーチ主導のSTRIDEとSIRNを始動し、DeFiプロトコルの24時間監視と即応体制を整備する。
14:52
バイナンス先物、一時COMEX金の8%・銀の20%に匹敵 仮想通貨先物が伝統市場へ浸透
バイナンスのRWA無期限先物が90日で急拡大。金はCOMEXの最大8.3%、銀は20.8%に到達。ハイパーリキッドやMEXCも参入し、仮想通貨取引所が伝統金融市場での存在感を高めている。
14:02
AIは雇用を奪うのか? a16zアンドリーセン氏「雇用喪失は虚構」と反論、テック大手はAIシフトで人員削減
a16zのアンドリーセン氏は「AIによる雇用喪失は虚構」と主張し、ソフトウェア求人が過去3年で最多水準と指摘した。一方でブロック40%・オラクル3万人規模の削減が相次ぐ現実もあり、アンドリーセン氏の楽観的な展望に対しては、SNSを中心に数多くの反論の声も上がっている。
14:00
片山財務大臣、日本のブロックチェーン・AI金融政策を紹介|TEAMZ WEB3/AI SUMMIT 2026
財務大臣・金融担当大臣の片山さつき氏がTEAMZ SUMMIT 2026に登壇。ブロックチェーンを活用した証券決済高度化への支援や、AIの金融実践フェーズへの移行について語った。
13:35
カルシ、スポーツ関連市場めぐる控訴審でニュージャージー州に勝訴 最終決着は最高裁か
米予測市場大手カルシがスポーツイベントの賭け市場をめぐる控訴審でニュージャージー州に勝訴した。一方で、最高裁での決着まで数年かかる可能性も指摘されている。
13:05
円建てステーブルコインJPYC、お好み焼き「千房」で決済開始
ハッシュポートが7日から大阪の千房2店舗で円建てステーブルコインJPYCの決済を開始。AIエージェント時代に米ドル建てが国内に浸透すれば日本の通貨主権が失われかねないとの危機感が、円建て普及を急ぐ背景にある。
11:05
米ブロックチェーン協会、トークン化とDeFiの規制巡りシタデルに反論
米仮想通貨業界団体のブロックチェーン協会は、米株式のトークン化やDeFiの規制について米SECに書簡を送付。シタデルが以前提出した規制案に反論した。
10:55
クラリティー法に「実現可能な妥協策」、仮想通貨・銀行業界で交渉進展か
米国の仮想通貨市場構造法案で、2か月の交渉を経て妥協案が浮上している。ステーブルコイン利回りをめぐる仮想通貨・銀行業界の対立解消に進展があるか注目される。
10:25
米SECアトキンス委員長、仮想通貨の「セーフハーバー案」をホワイトハウスに提出
米SECのポール・アトキンス委員長が、仮想通貨プロジェクトの初期資金調達を支援するセーフハーバー案が最終段階に入ったことを発表。長年の課題であった法的不確実性を解消し、市場へのイノベーションを促す新たな免除措置の全体像が明らかになった。
09:23
ビットコイン、一時7万ドル回復 イラン情勢と原油動向が相場左右|仮想NISHI
仮想通貨ビットコインは6日から7日にかけて上昇し、一時7万ドルを回復した。足元では、米国とイランの間で停戦期間を45日とする協議が進んでいるとの観測が浮上しているが、交渉の先行きにはなお不透明感が残っており、市場では中東情勢を巡る地政学リスクが引き続き意識されている。
09:23
中国当局、銀行・税務データ連携にブロックチェーン活用を奨励
中国の国家税務総局と国家金融監督管理総局が共同通知を発出し、銀行と税務当局がブロックチェーンを活用した銀税互動モデルの創新に取り組むことを奨励。中小企業の融資支援強化が狙い。
08:20
ダイモンCEO、プライベートクレジットの損失拡大を警告も システム全体への波及は限定的と見解
JPモルガンのダイモンCEOが年次株主書簡でプライベートクレジット市場の信用基準悪化と損失拡大リスクを明示した。ブルー・オウル・キャピタルの54億ドル解約請求制限が現実となった今、警告は現実味を増している。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧